Leshgan
Тогда только HEX'ом подправить...
Тогда только HEX'ом подправить...
в squid указан tcp_outgoing_address???
могут быть два динамических IP от двух разных провайдеров-подключенийТогда не прокатит. Либо конфиг нужно будет править при каждом переподключении. А если имеются несколько статических айпи от одного или разных провайдеров, то с помощью акцесс-листов можно настроить, кому из локальной сетки под каким айпи выходить наружу.
нельзя никак избавиться от ввода аусвайса?
внутри конфига различать юзеров чтобы можно было ими разруливать пулами?
для ведения логов есть трёхбайтные програмулины с графиками-рюшечками-цветочками и не нужно заморачиваться со Сквидом.Это программы не для ведения логов, а для их обработки. Но если у вас действительно есть такая программа из трех байтов, которая позволяет обеспечивать юзерам прозрачный доступ в интернет с полным контролем доступа, вести логи их активности и показывать результат с графиками-рюшечками-цветочками, тогда вообще непонятен предмет разговора.
Сквид не умеет различать юзеров по радужной оболочке
Сквид получает только при аутентификации юзера через форму ввода логина и пароля
http_access allow ProxyUsers выполняется раньше, чем
delay_access 1 allow ProxyUsers посему до него просто не доходит очередь.
Это ты несколько перегнул палку, не? Вроде как разные вещи...да видно у vlary был тяжёлый понедельник)))
Это ты несколько перегнул палку, не? Вроде как разные вещи...Почему же? Сквид получил запрос, начал смотреть правила, встретил
неужто мы заблуждаемся и эти секции действительно рассматриваются в одном контексте?Почему бы и нет? Если есть delay_access пулы, совершенно не обязательно, что все туда будут загоняться. Поставьте первым правило http_access allow all и проверьте.
если у нас в фирме действует правило запрещено всё что не разрешено (whitelist), то как тогда задать разрешение и пул?Да это как раз элементарно.
p.s. ток заметил, грац с голдом)Сенкс!
Вот тут есть кое что: Ссылкану ни чего не нашёл что бы говорило о том, что delay_access длжен разбавлять http_access (в плане порядка). *коменты я не читал*
ну ни чего не нашёл что бы говорило о том, что delay_access длжен разбавлять http_access (в плане порядка).Ну там написано вот такое:
Тут в дело вступает порядок просмотра ACL - они просматриваются в порядке обьявления, и если сработало одно правило, то другие уже не просматриваются.
В первый пул попадают только машины, описываемые ACL vasya. Остальные ходят как им положенно - ведь им доступ к 1му пулу заказан.В твоем куске из конфига написано то же самое: If it does not allow the request to any pool then the request is not delayed (default)
Если не одно правило не сработало, то за основу берется последнее.А последним должно стоять http_access deny all
acl aclname ident username - ACL описывает имя пользователя, от которого запущена программа на клиентской машине. Имя узнается с помощью ident-сервера.Вот в этом случае сквид будет знать имя юзера, а тому не придется вводить логин/пароль. Попробуй копать в эту сторону.
Страницы: 12345678910111213141516171819
Предыдущая тема: Долгий выход из терминального сеанса.