slech
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору с офсайта Цитата: С версии 0.6 возможно использвоать двойную авторизацию, например, auth iponly strong allow * * 192.168.0.0/16 allow user1,user2 proxy будет использовать авторизацию только в том случае, если не удалось пропустить пользователя с авторизаций iponly, т.е. для доступа к ресурсам 192.168.0.0/16 авторизация не требуется. | Цитата: Для построения списков доступа используются команды allow, deny и flush. Команды имеют следующую структуру: allow <userlist> <sourcelist> <targetlist> <targetportlist> <commandlist> <weekdays> <timeperiodslist> deny <userlist> <sourcelist> <targetlist> <targetportlist> <commandlist> <weekdays> <timeperiodslist> flush <userlist> - список логинов пользователей через запятую <sourcelist> - список сетей клиентов через запятую. Сеть задается в формате xxx.yyy.zzz.mmm/l, где l - длина маски сети (количество ненулевых байт). Например, 192.168.1.0/24 соответствует сети с маской 255.255.255.0. <targetlist> - список сетей назначения через запятую <targetportlist> - список портов назначения через запятую. можно задать диапазон портов через -, например, 80,1024-65535 <commandlist> - список команд, через запятую, для которых применяется правило: .... | Итого allow * * * * * * * <userlist>=*=все <sourcelist>=*=все <targetlist>=*=все <targetportlist>=*=все <commandlist>=*=все <weekdays>=*=все <timeperiodslist>=*=все т.е. звёздочка это и есть значение параметра которое означает все(всегда). blinkoff auth iponly strong allow * * 192.168.0.2,192.168.0.3 allow vasya,petya proxy Цитата: allow * * 192.168.0.2,192.168.0.3 | 1-ая * = все логины с паролями 2-ая * = все сети(кому разрешён доступ) 3-ий 192.168.0.2,192.168.0.3 = куда разрешён доступ allow vasya,petya 1-ый vasya,petya = логины котором можно проходить через прокси. Выбираешь те параметры которыми ты хочешь управлять и присваиваешь им необходимые значения. | Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 18:12 17-09-2007 | Исправлено: slech, 18:29 17-09-2007 |
|