Ticket #424 (new defect)
Неправильно создаются правила доступа http_access в squid.conf, если не используется редиректор
| Reported by: | DmitryChemerik | Owned by: | mclight77 |
|---|---|---|---|
| Priority: | critical | Milestone: | sams-2.0 |
| Component: | demons | Version: | 2.0.0 |
| Keywords: | Cc: |
Description
Неправильно создаются правила доступа http_access в squid.conf, если не используется редиректор
Система: centos 5.3, sams2, squid 1.6
sams2 настроен:
зарегистрирован только 1 пользователь, ip адрес 192.168.1.1.77; создан 1 список запрета доступа и 1 список разрешенных сайтов; авторизация по ip адресу.
в шаблоне запрещен доступ к сайтам из списка запрета
при реконфигурировании в squid.conf создаются правила:
acl Sams2Template1 src 192.168.1.77
acl Sams2Allow2 dstdom_regex opennet.ru yandex.ru
acl Sams2Deny1 dstdom_regex biont.ru chat.perm.ru chat.ru
# Setup Sams2 HTTP Access here
http_access deny Sams2Template1 Sams2Deny1
acl Sams2Proxy dst 192.168.1.100
url_rewrite_access deny Sams2Proxy
проблема вот с этим правилом:
http_access deny Sams2Template1 Sams2Deny1
Если мы изменяем правило доступа на:
http_access allow Sams2Template1 !Sams2Deny1
то все работает как надо
