Если изменить ACL файл с юзерами, то когда он вступит в силу?
а именно у меня так:
------------
acl inet dst 0.0.0.0/0.0.0.0
acl users proxy_auth "/etc/squid/acl/users"
....
http_access allow users inet
-------------
вот скажем в файл с юзерами я внес нового.
понятно, что после squid reload изменения вступит в силу, но может выждать время и сквид подхватит их?спасибо.
squid reload - это жестковато !
лучше делай : squid -k reconfigure - простое перечиатет конфиг, пока конфиг не будет перечитан, ничего не изменится !
Дорогой, ipmanyak ) спасибо за ответ!
приведу кусок скрипта (/etc/init.d/squid)
--------------------------------
case "$1" in
start)
echo -n "Starting proxy server: "
start
echo "$NAME."
;;
stop)
echo -n "Stopping proxy server: "
stop verbose
;;
reload|force-reload)
echo -n "Reloading $NAME configuration files..."
start-stop-daemon --stop --signal 1 \
--pidfile $PIDFILE --quiet --exec $DAEMON
echo "done."
;;
restart)
echo -n "Restarting proxy server: "
stop
start
echo "$NAME."
;;
*)
echo "Usage: /etc/init.d/$NAME {start|stop|reload|force-reload|restart}"
exit 3
;;
esac
------------------видно что при "reload" все-таки идет команда -stop...
По наблюдениям, когда говоришь "reload" активные закачки и ася вышибаются!Уточняю:
Значит рекомендуешь "squid -k reconfigure" ? здорово! прокси будет так же работать, закачки будут идти..? а конфиг перечитается!Спасибо!
по-моему он все-таки тушит коннекции :(
ну да ладно, заведение и удаление юзера - не такая уж частая процедура.. сойдет..
--------------------------------
Dec 12 12:46:04 proxy squid[30012]: Reconfiguring Squid Cache (version 2.5.STABLE9)...
Dec 12 12:46:04 proxy squid[30012]: FD 33 Closing HTTP connection
Dec 12 12:46:04 proxy squid[30012]: FD 34 Closing ICP connection
Dec 12 12:46:04 proxy squid[30012]: Closing unlinkd pipe on FD 42
Dec 12 12:46:04 proxy squid[30012]: User-Agent logging is disabled.
Dec 12 12:46:04 proxy squid[30012]: Referer logging is disabled.
Dec 12 12:46:04 proxy squid[30012]: DNS Socket created at 0.0.0.0, port 56906, FD 8
Dec 12 12:46:04 proxy squid[30012]: Adding nameserver 127.0.0.1 from /etc/resolv.conf
Dec 12 12:46:04 proxy squid[30012]: helperOpenServers: Starting 5 'sqlimit.pl' processes
Dec 12 12:46:05 proxy squid[30012]: helperOpenServers: Starting 5 'ncsa_auth' processes
Dec 12 12:46:05 proxy squid[30012]: Unlinkd pipe opened on FD 33
Dec 12 12:46:05 proxy squid[30012]: Accepting HTTP connections at 0.0.0.0, port 3128, FD 27.
Dec 12 12:46:05 proxy squid[30012]: Accepting ICP messages at 0.0.0.0, port 3130, FD 28.
Dec 12 12:46:05 proxy squid[30012]: HTCP Disabled.
Dec 12 12:46:05 proxy squid[30012]: WCCP Disabled.
Dec 12 12:46:05 proxy squid[30012]: Loaded Icons.
Dec 12 12:46:05 proxy squid[30012]: eventCleanup
Dec 12 12:46:05 proxy squid[30012]: Ready to serve requests.
точно не могу сказать, но думаю, что не обрываются - проверь сам, более того могу сказать , если настроен delay pool, то правила сбрасываются, но юзер продолжает сосать,но сосет уже на полной скорости :), то есть пока юзер текущую сессию не закроет правила delay pool не будут работать. Именно из этого делаю такой вывод, что текущие сессии не обрываются .
понятнеько... попрбую проэкспериментировать...Еще раз большое спасибо !
>точно не могу сказать, но думаю, что не обрываются - проверь сам,
>более того могу сказать , если настроен delay pool, то
>правила сбрасываются, но юзер продолжает сосать,но сосет уже на полной
>скорости :), то есть пока юзер текущую сессию не закроет правила
>delay pool не будут работать. Именно из этого делаю такой вывод,
>что текущие сессии не обрываются .