--- Elder Souza <[EMAIL PROTECTED]> escreveu: > Pessoal, > > Estou com um problema... estou criando acls para permitir alguns > acessos > para um grupo de pessoas e negar para outras só que está dando > errado, olha > como estou fazendo: > > acl SITES dstdomain -i "/etc/squid/sites.txt" > acl USUARIOS_SITES_LIBERADOS arp "/etc/squid/usuarios_sites.txt" > http_access deny !USUARIO_SITES_LIBERADO SITES > > ou seja negar de todos exceto USUARIOS_SITES_LIBERADOS os sites que > estão em > SITES, porem não está negando para outros usuarios! Então estou tendo > que > fazer assim mesmo: > > acl SITES dstdomain -i "/etc/squid/sites.txt" > acl USUARIOS_SITES_LIBERADOS arp "/etc/squid/usuarios_sites.txt" > http_access allow USUARIO_SITES_LIBERADO SITES > http_access deny SITES > > > o caracter ! (exclamacao) não serve para NEGAR uma regra no squid tb? > tem alguma outra forma de fazer o que eu tentei acima?
Eder, você, isoladamente, aparenta estar correto em suas regras. Mas contextualmente pode ter liberado tudo a todos algumas linhas acima. O squid lê as regras de cima para baixo no squid.conf. Se você, no inicio do arquivo, escreveu algo liberando tudo a todos, as linhas abaixo proibindo algo a alguém serão solenemente ignoradas (porque acima já foi liberado). A um ou dois anos atrás alguém da lista escreveu uma sequência lógica linda e perfeita para a ordem de negação e liberação de dominios e urls (http_access) Mas experimente fazer isso: separar as acls e os http_access em dois blocos distintos, as acls sempre primeiro. Após, os http_access. Depois, veja se isso que afirmei não está acontecendo. > > grato [ ]s, e divirta-se! Henry __________________________________________________ Fale com seus amigos de graça com o novo Yahoo! Messenger http://br.messenger.yahoo.com/
