|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey Markov 2:5020/400 21 Mar 2005 14:08:11 To : Alexander Pechenin Subject : Re: Такая задача --------------------------------------------------------------------------------
Hello, Alexander!
You wrote to Alexey Markov on Fri, 18 Mar 2005 21:03:38 +0000 (UTC):
??>> У меня примерно такая же задача решена через tcp_outgoing_address
??>> и соответствующие ACL для каждой группы пользователей.
AP>
AP> А можно привести этот рабочий примерчик реализации?
Вот кусок из него:
(1) Делим всех пользователей на две части по признаку вхождения
в определённые группы Win2K-домена.
external_acl_type DomainGroup ttl=180 children=8 %LOGIN \
/usr/local/libexec/squid/wb_group
acl UsersVip external DomainGroup "/usr/local/etc/squid/UsersVip"
acl UsersOrd external DomainGroup "/usr/local/etc/squid/UsersOrd"
acl AuthUsers proxy_auth REQUIRED
(2) Даём им (и только им!) доступ в Инет
http_access allow AuthUsers UsersVip
http_access allow AuthUsers UsersOrd
http_access deny all
(3) VIP-пользователей пускаем через один канал, всех остальных
- через другой (IP-шники транслятся в пулы адресов разных ISP).
tcp_outgoing_address 10.0.1.20 UsersVip
tcp_outgoing_address 10.0.1.21
--
With best regards, Alexey Markov.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/55314ecac9e5.html, оценка из 5, голосов 10
|