Страница 1 из 1

Allow_url для группы пользователей.

Добавлено: Пн окт 20, 2014 12:11
brestows
В rejik есть опция Allow_urls, возможно ли описать две опции Allow_urls, одну для конкретных пользователей со своим списком сайтов, а другую общую. Сейчас я просто описал в конфиге

Код: Выделить всё

allow_urls /usr/local/rejik/banlists/allow_urls
Но это означает что все пользователи авторизированные на squid будут получать доступ к группе сайтов описанных в указанном файле, а хотелось бы еще и разграничения по пользователям.
Спасибо.

Re: Allow_url для группы пользователей.

Добавлено: Пн окт 20, 2014 14:33
Slava
allow_urls для секций нет, но можно использовать action pass
viewtopic.php?t=726

Re: Allow_url для группы пользователей.

Добавлено: Пн окт 20, 2014 18:27
brestows
а можно так описать:

Код: Выделить всё

<USERLIST>
ban_dir /usr/local/rejik/banlists/userlist
allow_id f:/usr/local/rejik/allow-groups/usersenable
action pass 
где:
/usr/local/rejik/allow-groups/usersenable

это файл со списком пользователей которым разрешен доступ ?

В таком случае получается что сначала бует идти проверка в группе USERLIST а потом уже во всех остальных ?

Re: Allow_url для группы пользователей.

Добавлено: Пн окт 20, 2014 22:55
Slava
вместо allow_id нужно work_id.
Смысл такой, каждая секция, это набор условий, при которых она срабатывает (в данном случае список логинов и урлов) и действие, которое она выполняет(action pas).
А allow_id это список логинов, при которых секция не срабатывает.

Re: Allow_url для группы пользователей.

Добавлено: Вт окт 21, 2014 9:46
brestows
А вот оно что, а каков приоритет секций ? Какова лигика работы rejikа c секциями ?

Re: Allow_url для группы пользователей.

Добавлено: Вт окт 21, 2014 9:51
Slava
Секции срабатывают в порядке записи в конфиге: первая, вторая ...

Re: Allow_url для группы пользователей.

Добавлено: Вт окт 21, 2014 10:18
brestows
Что будет если в одной секии пользователю разрешн доступ к сайту а в другой расположенной ниже запрещен, извиняйте за столько вопросов, просто хочется полностью понять логику работы rejika

Re: Allow_url для группы пользователей.

Добавлено: Вт окт 21, 2014 11:16
Slava
Если секция сработала, последующие секции не обрабатываются - выполняется action.
Если action не задана явно, то выполняется редирект.