|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Zonov 2:5020/830.28 12 Sep 2005 13:06:17 To : Andrey Ostanovsky Subject : Re: squid -------------------------------------------------------------------------------- AZ>> Hе понял. Именно так у меня и работает. Сейчас поставил http_access AZ>> allow vpn перед http_access deny all, всё так же точно работает. Hе AZ>> мог бы ты по подробнее объяснить, что ты имел ввиду - "клиенты с vpn AZ>> до правила deny manager не доберуться". AO> Общепринятое поведение "линейных наборов правил" - прекращение обработки AO> по первому запрещающему и по первому разрешающему правилу. В ipfw это AO> отключаемо, в сквиде, насколько я знаю, нет. AO> Теперь посмотрим на твои правила: клиенту с vpn, согласно вышеприведенному AO> алгоритму, ты уже ничего не запретишь, т.к., до применения правил, AO> следующих за "http_access allow vpn", дело просто дело не дойдет. Ах вот оно что. Hу спасибо что разъяснил. Успехов! --- GoldED+/W32 snapshot-2000.12.24 * Origin: Жизнь - хорошая штука (2:5020/830.28) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/394443254536.html, оценка из 5, голосов 10
|