2016-04-05 3 views
0

У меня есть две группы сотрудников в нашей организации. Я хотел бы, чтобы одна группа имела доступ к Интернету с 6:00 до 22:00 и будет получать доступ ко всем веб-сайтам кроме определенных сайтов запрета, а другая группа будет получать доступ к Интернету только с 11:45 до 13:00 и будет запрещена также с определенных веб-сайтов. Я путаюсь, как создать два отдельных списка запрета веб-сайта для dansguardian, а также инструкцию acl для выполнения этой задачи. Однако ниже приведена инструкция acl для двух групп, но она не дает результат, который я получаю после, я новичок в squid и dansguardian, может кто-то помочь мне в этом. Моя конечная цель состоит в том, чтобы эти две группы работали через прокси-сервер в соответствии с временем, указанным для доступа к Интернету, и dansguardian будет соответствующим образом фильтровать свой отдельный список сайтов запрета.Как создать две группы на сервере squid proxsy и использовать dansguardian в качестве фильтра веб-сайта

ACL

staff_access ACL И 192.168.1.0/24 manager_access ACL И 192.168.1.0/24 staffaccess_hrs Время ACL Времени SMTWHFA 11: 45-13: 00 16: 00-22: 00 ПКС manageraccess_hrs Время SMTWHFA 6: 00-22: 00

http_access

http_access позволяют staff_access manager_acess staffaccess_hrs manageraccess_hrs

Squid р орт

http_port 3128

+1

Редактировать ваш вопрос включить код, который вы пробовали до сих пор, и форматировать так что это не большая стена текста. Спасибо –

+0

Привет, Аарон Я редактировал свой пост, снова посмотрю и посоветую –

ответ

0

Ниже будет более эффективным подходом.

http_access позволяет staffaccess_hrs staff_access http_access позволяет manageraccess_hrs manager_access http_access отрицает staff_access http_access отрицает manager_access

С уважением

Kias

+0

Привет Киас. Спасибо за ваш ответ, хотя он работает для времени доступа менеджеров, которое не работает для времени доступа персонала. Подумал, что сотрудники ограничены доступом к Интернету в определенное определенное время, когда они все еще получают доступ к Интернету по времени доступа менеджеров. –

+0

Сеть src такая же для менеджера и персонала. Не могли бы вы разделить подсеть или создать другую подсеть? Лучше определить исходные IP-адреса для обеих групп. – Kias

+0

Привет, Kias, как вы упомянули, я создал два разных списка групп IP для этих двух групп. Acl staff_access src "/etc/squid3/staff_ip.txt" Acl manager_access src "/etc/squid3/manager_ip.txt" Acl staffaccess_hrs SMTWHFA 11: 30-13: 00 15: 30-22: 00 Acl manageraccess_hrs SMTWHFA 7: 00- 23:00. http_access позволяет staffaccess_hrs staff_access http_access разрешить manageraccess_hrs manager_access http_access deny staff_access http_access deny manager_access. Подход выше, чем я, но все же персонал, доступ к Интернету в то же время, что и менеджеры. –