Уважаемые знатоки Скьюид и редиректоров в лице SquidGuard.
Поставил связку, все хорошо работает, НО.
Некоторые cgi-bin и прочие scripts отрабатывают ошибкой в виде "Доступ Запрещен", те пользователи которые в squidguard прописаны в "белом листе"
ес-но проходят без проблем и эти скрипты видят.
Надо пологать, что скьюид их обрабатывает нормально, в чём я и не сомневаюсь, загвоздка в Редиректоре.Вот конфиг squidguardа:
logdir /usr/local/squid/guard/log
dbhome /usr/local/squid/guard/dbsrc vip {
ip 172.29.10.63 172.29.10.17
}src lan {
ip 172.29.1.9 172.29.1.10 172.29.1.11 172.29.1.20 172.29.1.21 172.29.1.253 172.29.1.254 172.29.10.0/24
}dest porn {
domainlist porn/domains
urllist porn/urls
expressionlist porn/expressions
log porn
}dest ads {
# domainlist ads/domains
# urllist ads/urls
domainlist ads/icq
redirect http://gtw.ourdomain.ru:3128/squid-internal-static/icons/ban...
log ads
}dest local-ok {
domainlist local-ok/domains
urllist local-ok/urls
}
###################### ACCESS LISTS ################################
acl {
vip {
pass local-ok all
}sibur-rt {
pass local-ok !ads !porn all
}default {
pass none
redirect http://gtw.ourdomain.ru:3128/squid-internal-static/icons/den...
}
}Например скрипты с расширением .cfm
Что можно придумать?
Странный у тебя конфиг. ???
1. Определил группу lan и неиспользуешь
2. sibur-rt описания группы нет
3. vip {pass local-ok all} - ты и так разрешаешь все, зачем описывать local-ok, не ошибка, но просто нет смысла
4. Нет правил для группы lanСтранно, как он вообще может работать ??? По твоим правилам он пускает только vip, остальных просто заворачивает
Как вариан выложи свои expressionlist'ы