Enviado em 27/11/2008 - 21:49h
Ola pessoal
seguinte tenho uma regra aqui, so que eu queria que cada regra fosse independente da outra, tipo quero o controle por ips, vamos supor ip 9 ver tudo, ip 10 so nao pode o orkut, ja o ip 11 so nao pode o youtune, ja o 12 so nao pode a globo, fiz uma acl so pra ver mas nao deu certo olha o exemplo
acl liberadostotal src 10.1.1.9
http_access allow liberadostotal
acl Negados_IP_10 dstdom_regex "/etc/squid/regras/Negados_IP_10"#ORKUT
http_access deny Negados_IP_10
acl IP_10 src 10.1.1.10
http_access allow IP_10
acl Negados_IP_11 dstdom_regex "/etc/squid/regras/Negados_IP_11"#YOUTUBE
http_access deny Negados_IP_11
acl IP_11 src 10.1.1.11
http_access allow IP_11
acl Negados_IP_12 dstdom_regex "/etc/squid/regras/Negados_IP_12"#GLOBO
http_access deny Negados_IP_12
acl IP_12 src 10.1.1.12
http_access allow IP_12
dessa forma o IP 12 e bloqueado todos os sites que ficam acima dele como ORKUT e YOUTUBE, tentei fazer isso
http_access deny Negados_IP_12 !Negados_IP_10 !Negados_IP_11
pra ele igonar essas acls de negacao mas nao deu certo, alguem sabe uma maneira de resolver isso?
seguinte tenho uma regra aqui, so que eu queria que cada regra fosse independente da outra, tipo quero o controle por ips, vamos supor ip 9 ver tudo, ip 10 so nao pode o orkut, ja o ip 11 so nao pode o youtune, ja o 12 so nao pode a globo, fiz uma acl so pra ver mas nao deu certo olha o exemplo
acl liberadostotal src 10.1.1.9
http_access allow liberadostotal
acl Negados_IP_10 dstdom_regex "/etc/squid/regras/Negados_IP_10"#ORKUT
http_access deny Negados_IP_10
acl IP_10 src 10.1.1.10
http_access allow IP_10
acl Negados_IP_11 dstdom_regex "/etc/squid/regras/Negados_IP_11"#YOUTUBE
http_access deny Negados_IP_11
acl IP_11 src 10.1.1.11
http_access allow IP_11
acl Negados_IP_12 dstdom_regex "/etc/squid/regras/Negados_IP_12"#GLOBO
http_access deny Negados_IP_12
acl IP_12 src 10.1.1.12
http_access allow IP_12
dessa forma o IP 12 e bloqueado todos os sites que ficam acima dele como ORKUT e YOUTUBE, tentei fazer isso
http_access deny Negados_IP_12 !Negados_IP_10 !Negados_IP_11
pra ele igonar essas acls de negacao mas nao deu certo, alguem sabe uma maneira de resolver isso?