<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: acl для групп</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7030.html</link>
    <description>Люди, уже голову всю сломал. Подскажите, пожалуйста.&lt;br&gt;&lt;br&gt;Сервер squid работает с аутентификацией kerberos и авторизацией по группам с помощью хелпера squid_ldap_group (тест squid_ldap_group) проходит удачно и видно подтверждение того, что пользователи находятся в своих группах.&lt;br&gt;&lt;br&gt;acl у меня такие:&lt;br&gt;acl OFFICE external ldap_verify Access_Proxy_ftl_OFFICE&lt;br&gt;acl VIP external ldap_verify Access_Proxy_ftl_VIP&lt;br&gt;&lt;br&gt;acl media url_regex &quot;/etc/squid/deny_flash.conf&quot;&lt;br&gt;acl allusers proxy_auth REQUIRED&lt;br&gt;http_access allow VIP&lt;br&gt;http_access allow media OFFICE&lt;br&gt;http_access deny !allusers all&lt;br&gt;&lt;br&gt;Что хочу получиьт в итоге: acl VIP доступен весь интернет без ограничений.&lt;br&gt;acl OFFICE должен быть заблокирован доступ к flash контенту.&lt;br&gt;Файлик: /etc/squid/deny_flash.conf&lt;br&gt;acl media rep_mime_type video/flv video/x-flv&lt;br&gt;acl mediapr urlpath_regex &#092;.flv(&#092;?.*)?$&lt;br&gt;acl media rep_mime_type application/x-shockwave-flash&lt;br&gt;acl mediapr urlpath_regex &#092;.swf(&#092;?.*)?$&lt;br&gt;acl mimeblock rep_mime_type -i ^video&lt;br&gt;acl mimeblock rep_mime_type -i ^audio&lt;br&gt;&lt;br&gt;#ht</description>

<item>
    <title>acl для групп (alexpaknix)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7030.html#8</link>
    <pubDate>Wed, 02 Oct 2013 05:53:35 GMT</pubDate>
    <description>У вас и не будет работать интернет не для VIP.&lt;br&gt;&lt;br&gt;Для начала неправильно в этом месте&lt;br&gt;&amp;gt; acl media url_regex &quot;/etc/squid/deny_flash.conf&quot; &lt;br&gt;&amp;gt; Файлик: /etc/squid/deny_flash.conf &lt;br&gt;&amp;gt; acl media rep_mime_type video/flv video/x-flv &lt;br&gt;&amp;gt; acl mediapr urlpath_regex &#092;.flv(&#092;?.*)?$ &lt;br&gt;&amp;gt; acl media rep_mime_type application/x-shockwave-flash &lt;br&gt;&amp;gt; acl mediapr urlpath_regex &#092;.swf(&#092;?.*)?$ &lt;br&gt;&amp;gt; acl mimeblock rep_mime_type -i ^video &lt;br&gt;&amp;gt; acl mimeblock rep_mime_type -i ^audio &lt;br&gt;&lt;br&gt;прочтите логи там 100&#037; ругается на эту конструкцию.&lt;br&gt;Вынесите из файла в основной конфиг и сделайте примерно так:&lt;br&gt;&lt;br&gt;acl allusers proxy_auth REQUIRED&lt;br&gt;http_access allow VIP&lt;br&gt;http_access deny media&lt;br&gt;http_access deny mediarp&lt;br&gt;http_access deny mimeblock&lt;br&gt;http_access allow OFFICE&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;Попутно прочтите&lt;br&gt;http://www.squid-cache.org/Doc/config/acl/&lt;br&gt;http://www.squid-cache.org/Doc/config/http_access/&lt;br&gt;</description>
</item>

<item>
    <title>acl для групп (gsi0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7030.html#5</link>
    <pubDate>Fri, 20 Sep 2013 12:12:46 GMT</pubDate>
    <description>&amp;gt; http_access allow VIP &lt;br&gt;&amp;gt; http_access deny media &lt;br&gt;&amp;gt; http_access allow OFFICE &lt;br&gt;&lt;br&gt;Все равно не работает(&lt;br&gt;</description>
</item>

<item>
    <title>acl для групп (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7030.html#4</link>
    <pubDate>Fri, 20 Sep 2013 11:26:17 GMT</pubDate>
    <description>http_access allow VIP&lt;br&gt;http_access deny media &lt;br&gt;http_access allow OFFICE &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>acl для групп (gsi0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7030.html#3</link>
    <pubDate>Fri, 20 Sep 2013 11:19:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; acl mimeblock rep_mime_type -i ^audio &lt;br&gt;&amp;gt; #http_access deny mediapr &lt;br&gt;&amp;gt; #http_reply_access deny media &lt;br&gt;&amp;gt; C acl, приведенными сверху, группа VIP работает отлично.&lt;br&gt;&amp;gt; А с acl OFFICE, пользователям из группы OFFICE вообще ничего не доступно: &lt;br&gt;&amp;gt; обращаясь на любой веб-сайт, получаю страницу squid: Доступ запрещен. И так &lt;br&gt;&amp;gt; абсолютно везде.&lt;br&gt;&amp;gt; Если просто заинклюдить(include) файл deny_flash.conf в конфиг squid, то flash блокируется &lt;br&gt;&amp;gt; как и положено, но для всех. А мне нужно только для &lt;br&gt;&amp;gt; группы OFFICE. Помогите, пожалуйста.&lt;br&gt;&lt;br&gt;Народ, откликнитесь, прошу. Уже и ни спать не могу, ни есть. С работы уволят, трое детей дома голодных =( =)&lt;br&gt;</description>
</item>

<item>
    <title>acl для групп (gsi0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7030.html#2</link>
    <pubDate>Fri, 20 Sep 2013 10:34:58 GMT</pubDate>
    <description>&amp;gt; http_access allow !media OFFICE &lt;br&gt;&amp;gt; Не ?&lt;br&gt;&lt;br&gt;Не работает(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>acl для групп (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/7030.html#1</link>
    <pubDate>Fri, 20 Sep 2013 10:01:53 GMT</pubDate>
    <description>http_access allow !media OFFICE&lt;br&gt;&lt;br&gt;Не ?&lt;br&gt;</description>
</item>

</channel>
</rss>
