как блокировать определенный url для определенного ip в squid?

Linux администрирование proxy squid

попробовал сначала так

acl deny_src src 192.168.0.11/32
acl deny_url url_regex yahooeu.ru is74.ru

http_access deny deny_src deny_url

но этот адрес уже назначен юзеру

acl user1 src 192.168.0.11 это чтобы потом ему одному сделать скорость поменьше , чем у всех

так же есть группа users , которую пускают в инет, туда этот ip входит

acl users src 192.168.0.0-192.168.0.255
....
http_access allow users

вопрос скорее в каком порядке выполняются правила в сквиде? Ясно что сверху вниз, вот только если сквид натыкается на запрещающее правило, то дальше не идет или идет до первого разрешающего???




Ответы:
добавь еще отдельный файл для бана. И кинь в acl этот бан для юзеров.
Работает по принципу все что не разрешено - запрещено.
дальше не идет, если совпал и адрес и хост.
т.е. обычно сначало делается white-лист (безусловно разрешенные), потом динамические правила блокировки (порно, развлекалово и т.п.), потом black-лист (безусловно запрещенные).


13 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.