Markes может быть толька адин
.
Смысле работает только один , тебе нужно выбрать какой именно еррор, а точнее на каком языке.
Цитата: Т.е. вместо баннеров будет видно окно(или часть) с "моей" ошибкой?
Угу.
Ну в случае с запросом запрещенной урлы это сообщение развернется во весь браузер.
Хотя я не супер-дока в сквиде, но можно попробовать сделать несколько параметров deny_info с разными страницами.
deny_info http:\mycoolsite.com\squiderror\porno.html
А потом ограничил порно.
deny_info http:\mycoolsite.com\squiderror\banner.html
потом зарезал банеры.
Это все исходя из логики, что сквид перебирает правила с верху до низу , как ИПФВ тоесть когда он найдет совпадение запроса на порно то deny_info будет с порно урлой, а если он докатится с запросом до банеров , то к тому моменту deny_info уже станет с банерной урлой. Ну пробуй в общем а там посмотрим. Я пока на опыте не убедюсь что это пашет , то на 100% утверждать не берусь.
rvi Мало конфига, там дето у тебя еще должны быть разрешения, а ты их не показал.
И еще , старайся все группировать , Обьявления АЦЛов - отдельно , разрешалки и запрещалки тоже, иначе довольно сложно понять.
Мысль такая :
acl users proxy_auth REQUIRED
acl CONNECT method CONNECT
acl manager proto cache_object
acl users proxy_auth vasja petja jura
acl local_webserver dst_as 192.168.2.111
acl localhost src 127.0.0.1/255.255.255.255
acl all src 192.168.33.0/192.168.36.254 (а не проще ли? acl all 0.0.0.0/0.0.0.0)
http_access allow localhost
http_access allow localwebserver
http_access deny !users
authenticate_program /usr/lib/squid/ncsa_auth /usr/etc/passwd
а что дальше у тя? Если конец конфига закрывается общим запретом то нужно позволить юзерам:
http_access allow users
Если конец общим разрешаловом, то нужно покрыть это все общим запретом.
Вообщем суть такова , если запрос идет в сторону local_webserver (сквид поймет так как dst_as - якобы говорит что в "направлении"), то он не затронет АЦЛ users который проходит по авторизации и спокойно уйдет куда надо по http_access allow localwebserver, если же запрос упадет в юзерс , а правильнее сказать НЕ попадет в АЦЛ local_webserver, то падая ниже по конфигу он попадает в АЦЛ юзерс и к нему применяются соответствующие правила авторизации как и применялись.