The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проблема с отработкой правила по acl-у"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проблема с отработкой правила по acl-у"
Сообщение от trantor emailИскать по авторуВ закладки(ok) on 29-Ноя-04, 15:48  (MSK)
Добрый день !          
Есть рутер под FreeBSD 5.3, установлен squid-2.5.STABLE6.
Задача стоит простая: юзерам x и y разрешить юзать канал без шейпинга,
всех остальных шейпить через delay_pool.
Правило должно срабатывать, если авторизовался любой юзер кроме x или y.  Под этими именами будут заходить в инет дежурные админы
и очень часто с машин клиентов. Поэтому  acl прописаны так:
acl pool1_clients ident "/usr/local/etc/squid/pool1_clients"
В файлике pool1_clients прописаны ники клиентов по одному - в каждой строке, кроме x и y.
Результат один - запрос не попадает под это правило. При включенном дебагинге пишет в лог:

2004/11/29 11:36:12| aclMatchAclList: checking pool1_clients            
2004/11/29 11:36:12| aclMatchAcl: checking 'acl pool1_clients ident petya'
2004/11/29 11:36:12| aclMatchAclList: no match, returning 0            

Если же прописываю acl с привязкой к конкретным IP этих
acl pool1_clients src 192.168.0.1
то все работает:

2004/11/29 11:31:10| aclMatchAcl: checking pool1_clients
2004/11/29 11:31:10| aclMatchIp: '192.168.0.1' found                  
2004/11/29 11:31:10| aclMatchAclList: returning 1                      

Как правильно поступить в данной ситуации, разделив юзеров на "быстрых" и "медленных" по их нику ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Проблема с отработкой правила по acl-у"
Сообщение от Fes emailИскать по авторуВ закладки(??) on 30-Ноя-04, 11:15  (MSK)
Привет!
У меня такая же беда.. просто напросто у меня squid скомпилен без поддержки ident. Так что пока я на этом и остаговился :).
А ваще ты пробовал непосредственно в конфиге указывать имена пользователей?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру