на sf.net/search/ искать "content filter"stalker_2000 писал(а):FreezeЭто как?редиректор портов
Есть идеи или пожелания по редиректору?
Можно попробовать, но редиректор в принципе живет не по времени, а по обращениям, плюс задержки на проверку секундомеров..JohniGo писал(а):А нельзя ли добавить возможность перечитывать work_id для секции через фиксированный интервал времени? Хочется таким образом редиректить пользователей, превысивших лимит, на их страцички со статистикой... А то варианты с убиством процессов и реконфигурацией сквида не очень нравятся...
Наверное я лучше попробую сделать так, что бы при посылке определенного сигнала редиректора, он перечитывал списки айпишников и логинов.
По идее, редиректоры не будут от этого отмирать и запускаться заново, так что должно работать быстро и аккуратно.
Например командой killall redirector -s USR1
Вас устроит такой вариант?
-
- Сообщения: 8
- Зарегистрирован: Чт окт 28, 2004 14:05
- Откуда: Russia, Miass
- Контактная информация:
Хотелось бы чтобы пользователю можно было ходить только на определённый адрес из бан-листа, например:
<PORNO>
allow_id user www.abс.ru
Тоесть для user должно из PORNO всё блокироваться, кроме www.abb.ru
А если просто "allow_id user", то как обычно - вообще ничего не блокироваться.
<PORNO>
allow_id user www.abс.ru
Тоесть для user должно из PORNO всё блокироваться, кроме www.abb.ru
А если просто "allow_id user", то как обычно - вообще ничего не блокироваться.
В принципе, такое можно реализовать и сейчас, добавив еще одну секцию, с тем единственным правилом и указав, кому можно, а кого редиректить.Mikki писал(а):Хотелось бы чтобы пользователю можно было ходить только на определённый адрес из бан-листа, например:
<PORNO>
allow_id user www.abс.ru
Тоесть для user должно из PORNO всё блокироваться, кроме www.abb.ru
А если просто "allow_id user", то как обычно - вообще ничего не блокироваться.
-
- Сообщения: 8
- Зарегистрирован: Чт окт 28, 2004 14:05
- Откуда: Russia, Miass
- Контактная информация:
Так пробовал уже...создал секцию, прописал allow_id userSlava писал(а): В принципе, такое можно реализовать и сейчас, добавив еще одну секцию, с тем единственным правилом и указав, кому можно, а кого редиректить.
А оно всё-равно блокируется по правилу из другой секции...
Пробовал "разрешающую" секцию прописывать раньше..непомогает.....
Да, для того, что бы работало, необходимо, что бы в "другой" секции это правило отсутствовало.Mikki писал(а):Так пробовал уже...создал секцию, прописал allow_id userSlava писал(а): В принципе, такое можно реализовать и сейчас, добавив еще одну секцию, с тем единственным правилом и указав, кому можно, а кого редиректить.
А оно всё-равно блокируется по правилу из другой секции...
Пробовал "разрешающую" секцию прописывать раньше..непомогает.....
Удалите его, или, если секция формируется каждый раз заново, вставьте фильтр на это правило, например grep -v domen.ru
Вы случайно не путаете с allow_ip?Alexander писал(а):хотелось бы, чтобы allow_urls понимал не только отдельные IP , но и сеть. т.е. запись вида <ip-адрес/маска>
Если так, то уже реализовано, если нет, то есть определенные сомнения, поскольку режик оперирует именно с урлами, а не с ip адресами.
Конечно, урл может представлять собой и ip адрес, но чаще обращение идет по доменному имени и, как следствие, ip адреса в allow_urls, не сработают в этом случае.
нет-нет, allow_ip работает, но мне это не критично, т.к. я использую allow_id.Slava писал(а):Вы случайно не путаете с allow_ip?.Alexander писал(а):хотелось бы, чтобы allow_urls понимал не только отдельные IP , но и сеть. т.е. запись вида <ip-адрес/маска>
дело в том, что я запретил обращение напрямую по IP (пример в факе)Slava писал(а): Если так, то уже реализовано, если нет, то есть определенные сомнения, поскольку режик оперирует именно с урлами, а не с ip адресами.
Конечно, урл может представлять собой и ip адрес, но чаще обращение идет по доменному имени и, как следствие, ip адреса в allow_urls, не сработают в этом случае.
и как обычно аська сразу упала ( она работает через прокси squid по https).
посмотрев лог режика вижу:
2005-04-04 15:11:32 IP:192.xxx.xxx.xxx мое_имя_пользователя 205.188.7.204:443 (pcre rule#: 1)
что интересно другие пользователи ломятся на другие IP , но сеть 205.188.0.0 остается, вот и хотелось бы ее прописать.
кстати ip адреса в allow_urls работают - прописал туда 205.188.7.204 и аська моя заработала