Выставляю конфигурацию Обычный-Kerberos для клиента, имеющего Керберосовский тикет. Выставляю запрет на домены для клиента. Применяю, обновляю конфигурацию. Клиент как ходит, так и продолжает ходить. Есть предположение, что обновление конфигурации не работает вообще.
Это очень просто узнать: # cat /etc/squid/alterator/log
Теперь PAM работает (alterator-squid-1.0-alt10). Возможно, заработал и Kerberos.
Теперь конфигурация обновляется налету.
При задании для группы разрешённого домена .ru пускает и на другие сайты (например, в домены .com)
alterator-squid-1.1-alt1 -> sisyphus: * Mon Oct 19 2009 Paul Wolneykien <manowar@altlinux> 1.1-alt1 - Access rules revisited (closes: 20396). - New main page layout (closes: 21283). - Remove domain entity. - Add suffix property to the group entity.