|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : ArsenKirillov 2:5020/400 24 Jan 2001 03:10:54 To : All Subject : squid / как разграничить отдельные машины по доступу к ресурсам инета -------------------------------------------------------------------------------- добавляю acl all src 0.0.0.0/0.0.0.0 acl jakov src 192.168.10.3/255.255.255.255 acl vik src 192.168.10.2/255.255.255.255 http_access allow jakov http_access deny vik http_access deny all так ничего не работает , а если так : acl all src 0.0.0.0/0.0.0.0 acl jakov src 192.168.10.3/255.255.255.255 acl vik src 192.168.10.2/255.255.255.255 http_access deny !jakov http_access deny vik http_access deny all то машина с ай-пи 192.168.10.3 идет а вторая не идет - в чем прикол объясните ведь в первом случае все ок. Hе идет это значит заставка скуида на экране ... порт пользую 8080 ай-пи фаервол полностью открыт ... пока. ПОМОГИТЕ разобраться где грабли ... провайдер говорит что он в таких случаях подсети выделяет (С) типа acl jakov src 192.168.10/255.255.255.0 acl vik src 192.168.10/255.255.255.0 и делает аллов на них а потом все рубин причем в определенной МАГИЧЕСКОЙ (блин) последовательности а у меня ж 20 пользователей - какой смысл иаждому подсеть делать . Кроме того машины в домене HТ- и просто одна другой не увидять если их в разные подсети разкидать а мне надо что-бы они видели друг друга! ай-пи у проверяемых машин статические а сервер бсд втыкнут одной серевой в выделенку а другой в общий свитч. --- ifmail v.2.15dev5 * Origin: Ukranian Academic Research Network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/64778bd56834.html, оценка из 5, голосов 10
|