acho q vou fazer isso mesmo! separar em blocos pra ficar melhor pra
visualizar os bloqueios todos

valeuz!!!


On 1/12/07, henrique <[EMAIL PROTECTED]> wrote:


--- Elder Souza <[EMAIL PROTECTED]<eldersouza.listas%40gmail.com>>
escreveu:


> Pessoal,
>
> Estou com um problema... estou criando acls para permitir alguns
> acessos
> para um grupo de pessoas e negar para outras só que está dando
> errado, olha
> como estou fazendo:
>
> acl SITES dstdomain -i "/etc/squid/sites.txt"
> acl USUARIOS_SITES_LIBERADOS arp "/etc/squid/usuarios_sites.txt"
> http_access deny !USUARIO_SITES_LIBERADO SITES
>
> ou seja negar de todos exceto USUARIOS_SITES_LIBERADOS os sites que
> estão em
> SITES, porem não está negando para outros usuarios! Então estou tendo
> que
> fazer assim mesmo:
>
> acl SITES dstdomain -i "/etc/squid/sites.txt"
> acl USUARIOS_SITES_LIBERADOS arp "/etc/squid/usuarios_sites.txt"
> http_access allow USUARIO_SITES_LIBERADO SITES
> http_access deny SITES
>
>
> o caracter ! (exclamacao) não serve para NEGAR uma regra no squid tb?
> tem alguma outra forma de fazer o que eu tentei acima?

Eder, você, isoladamente, aparenta estar correto em suas regras. Mas
contextualmente pode ter liberado tudo a todos algumas linhas acima.
O squid lê as regras de cima para baixo no squid.conf. Se você, no
inicio do arquivo, escreveu algo liberando tudo a todos, as linhas
abaixo proibindo algo a alguém serão solenemente ignoradas (porque
acima já foi liberado).
A um ou dois anos atrás alguém da lista escreveu uma sequência lógica
linda e perfeita para a ordem de negação e liberação de dominios e
urls (http_access)
Mas experimente fazer isso: separar as acls e os http_access em dois
blocos distintos, as acls sempre primeiro. Após, os http_access.
Depois, veja se isso que afirmei não está acontecendo.

>
> grato
[ ]s, e divirta-se!
Henry

__________________________________________________
Fale com seus amigos de graça com o novo Yahoo! Messenger
http://br.messenger.yahoo.com/




--
Elder Souza

Responder a