Bug 21675 - Правила для группы применяются для всех
Summary: Правила для группы применяются для всех
Status: CLOSED DUPLICATE of bug 21921
Alias: None
Product: Sisyphus
Classification: Development
Component: alterator-squid (show other bugs)
Version: unstable
Hardware: all Linux
: P3 normal
Assignee: Anton V. Boyarshinov
QA Contact: qa-sisyphus
URL:
Keywords: distro-blocker
Depends on:
Blocks: 19564
  Show dependency tree
 
Reported: 2009-09-22 18:26 MSD by Andrey Cherepanov
Modified: 2009-10-20 20:27 MSD (History)
3 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Andrey Cherepanov 2009-09-22 18:26:55 MSD
Задал запрет на один домен для группы l1. Пользователя, который не входит в эту группу (l2) тоже не пускает. То есть правила распространяются не для группы, а на всех.
Comment 1 manowar@altlinux.org 2009-10-08 16:18:46 MSD
На самом деле просто нет разрешающего правила. С чего, собственно, ты взял, что всем пользователям, которым явно не запрещён доступ, доступ будет разрешён?
Comment 2 Repository Robot 2009-10-08 18:57:05 MSD
alterator-squid-1.0-alt19 -> sisyphus:

* Thu Oct 08 2009 Paul Wolneykien <manowar@altlinux> 1.0-alt19

- Fix domain acl usage condition (closes: 21675).
Comment 3 Andrey Cherepanov 2009-10-12 15:31:25 MSD
Что с разрешающим (кстати, как разрешить доступ ко всем сайтам?), что без - не пускает.

Конфигурация: Обычный - Kerberos
Пользотватели LDAP: l1, l2
Оба в группе ldap_groups
Правила:
1. .mail.ru для l1 - [x] Запретить доступ в выбранные домены
2. .ru для ldap_groups - [ ] Запретить доступ в выбранные домены

Итог: и l1 и l2 не пускает на ya.ru:

1255346197.587      0 192.168.0.254 TCP_DENIED/403 2249 GET http://ya.ru/ - NONE/- text/html
Comment 4 manowar@altlinux.org 2009-10-12 18:47:22 MSD
Я вот не понял всё равно, причём тут .ya.ru? Может быть нет доступа к .ru? Или только к ya.ru? Напиши, пожалуйста, пожалуйста, к каким группам принадлежит каждый пользователь, и к какой группе отнесено каждое указанное тобой правило.
Comment 5 Andrey Cherepanov 2009-10-12 20:32:23 MSD
Не пускало, потому что модуль не делал service squid reload. После ручного запуска этой команды стало ходить. Вынужден также переоткрыть #20396, так как пользователя пускает на все сайты, хотя ему можно только в домен .ru.

Прошу перегружать squid.
Comment 6 manowar@altlinux.org 2009-10-20 20:27:54 MSD
Про перезапуск есть отдельная заявка #21921.

*** This bug has been marked as a duplicate of bug 21921 ***