Помогите, пожалуйста, настроить Squid. Сейчас он у меня работает нормально, за исключением того, что режет трафик немного не так как я хочу.
Логика резки трафика такая:
1. Есть группа пользователей, которым можно ходить на любые сайты и качать любые файлы.
2. Есть группа пользователей, которые могут ходить только на НЕ запрещенные сайты.
3. Есть группа сайтов, маски к которым прописаны во втором пункте, но доступ к ним должен быть открыт. Например, во втором пункте прописана маска "anekdot", чтобы запретить юзерам доступ к соответствующему содержимому, но на сайт anekdot.ru люди должны иметь доступ.
4. Есть группа "Все остальные", трафик от которой режется полностью.
Настройки у меня такие:
Цитата: acl VIP_IP src "/usr/local/squid/VIP_IP.conf"
acl allowed_sites dstdomain "/usr/local/squid/allowed_sites.conf"
acl limited_IP src "/usr/local/squid/limited_IP.conf"
acl localhost src 127.0.0.0/8
acl denied_sites dstdomain "/usr/local/squid/denied_ext.conf"
http_access allow VIP_IP
http_access allow allowed_sites
http_access deny denied_sites
http_access allow limited_IP
http_access allow localhost
http_access deny all
В VIP_IP.conf прописаны ип людей с полным доступом (пункт 1 из моего списка задач), в allowed_sites.conf - разрешенные сайты (пункт 3 из списка задач), denied_ext.conf - запрещенные сайты из второго пункта, limited_IP.conf - ипы людей, которым разрешен неполный доступ к интернету.
Кхммм... Сейчас у меня рубится вообще весь трафик, который идет через сквид, даже для тех ипов, что прописаны в ВИП_ИП... Что настроил неверно?