Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Squid ограничение работы по времени

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
pte
Гость





СообщениеДобавлено: Вт Июл 29 2003 08:06    Заголовок сообщения: Squid ограничение работы по времени Ответить с цитатой

доброе утро! вопрос такой мне надо одну группу ограничить в инете по времени, то есть с 9-18 ограниченный инет после 18-23 менее ограниченный вот мои акцесс листы, но что-то не работает подскажите как правильно настроить, я решил сделать так вынес в файл users2-2 и users2 айпи адреса этой группы и думал сделать так что по одному акцес листу она имеет доступ в одно время по другому в другое, но видимо что-то не так сделал с временными рамками или просто что-то проглядел понять не могу

acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl lohi src "/etc/squid/lohi"
acl users1 src "/etc/squid/users1"
acl users2 src "/etc/squid/users2"
acl users2-2 src "/etc/squid/users2-2"
acl lamery src "/etc/squid/lamery"
acl buhgalter src "/etc/squid/buhgalter"
acl viper src "/etc/squid/viper"
######################################## ##
acl worktime1 time SMTWHFA 18:00-23:00
acl nopik src "/etc/squid/users2-2"
acl worktime time SMTWHFA 07:00-18:00
acl nopik src "/etc/squid/users2"
####################################### ###
acl tri_sayta url_regex "/etc/squid/tri_sayta"
acl nodownload url_regex "/etc/squid/nodownload"
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl https_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl http_port port 3128 # http port
acl CONNECT method CONNECT

http_access allow viper
http_access deny CONNECT !http_port
http_access deny nodownload
http_access allow users1
http_access allow users2
http_access allow buhgalter
http_access allow lamery
http_access deny !tri_sayta
http_access allow users2-2
http_access allow lohi
http_access allow localhost
http_access deny all
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Вт Июл 29 2003 08:17    Заголовок сообщения: Или меня глючит, или ты не исползуешь листы времени в операторах доступа Ответить с цитатой

Я вижу, что определены два "списка доступа по времени": worktime и worktime1. Но ни в одном из операторов http_access они не упоминаются, и потому не могут действовать.

PS: для отладки полезно давать разным правилам отказа в доступе ("http_access deny") разные сообщения о причинах недопуска. Для поиска того правила, которое необосновано пустило клиента надо вставлять запрещающие правила в разхные места списка правил и искать методом половинного деления.
Вернуться к началу
pte
Гость





СообщениеДобавлено: Вт Июл 29 2003 08:20    Заголовок сообщения: Re: Или меня глючит, или ты не исползуешь листы времени в операторах доступа Ответить с цитатой

да точно пропустил http_access
буду править, но в принципе правильно ли я решаю поставленную задачу? или есть более удобный и правильный метод?
Вернуться к началу
:)
Гость





СообщениеДобавлено: Вт Июл 29 2003 11:08    Заголовок сообщения: Re: Или меня глючит, или ты не исползуешь листы времени в операторах доступа Ответить с цитатой

http://squid.opennet.ru/FAQ/my/FAQrus-10.html#ss10.17
Вернуться к началу
pte
Гость





СообщениеДобавлено: Вт Июл 29 2003 11:21    Заголовок сообщения: Re: не работает Ответить с цитатой

Не срабатывает ограничение по времени, что-то опять не правильно?

....
acl worktime1 time SMTWHFA 18:00-23:00
acl prged-y src "/etc/squid/prged-y"
acl prgsvx-y src "/etc/squid/prgsvx-y"
acl worktime2 time SMTWHFA 07:00-18:00
acl prged-n src "/etc/squid/prged-n"
acl prgsvx-n src "/etc/squid/prgsvx-n"
acl tri_sayta url_regex "/etc/squid/tri_sayta"
acl nodownload url_regex "/etc/squid/nodownload"
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl https_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl http_port port 3128 # http port
acl CONNECT method CONNECT


....

http_access allow worktime2
http_access allow prgsvx-n
http_access allow prged-n
http_access allow rukovod
http_access allow broker
http_access allow buhgalter
http_access deny !tri_sayta
http_access allow worktime1
http_access allow prged-y
http_access allow prgsvx-y
http_access allow decl
http_access allow localhost
http_access deny all
Вернуться к началу
pte
Гость





СообщениеДобавлено: Вт Июл 29 2003 11:21    Заголовок сообщения: Re: Или меня глючит, или ты не исползуешь листы времени в операторах доступа Ответить с цитатой

сейчас ссылку посмотрю спасибо
Вернуться к началу
pte
Гость





СообщениеДобавлено: Вт Июл 29 2003 12:13    Заголовок сообщения: Все спасибо заработало Ответить с цитатой

спасибо
сделал как в статье http://squid.opennet.ru/FAQ/my/FAQrus-10.html#ss10.17
и все вроде работает
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Ср Июл 30 2003 02:44    Заголовок сообщения: Re: не работает Ответить с цитатой

http_access allow users1 worktime1
http_access allow users2 worktime2

и еще в 18-00 и 23-00
надо сквиду сделать релоад, т.к. установленные соединения уже не проверяются по асл.
Вернуться к началу
pte
Гость





СообщениеДобавлено: Ср Июл 30 2003 07:53    Заголовок сообщения: Re: не работает Ответить с цитатой

acl FOO src 10.1.2.3 10.1.2.4
acl WORKING time MTWHF 08:30-17:30
http_access allow FOO WORKING
http_access deny FOO

не надо делать релоад
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Ср Июл 30 2003 08:18    Заголовок сообщения: Объясни почему не надо...(+) Ответить с цитатой

я подключусь к прокси, и не буду закрывать соединение и даже если доступ для меня изменится, соединение НЕ ЗАКРОЕТСЯ, и я буду работать сколько хочу со старыми параметрами. Проверял на 2.4.2 2.4.3 на 2.5 может что-то сменилось?
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...