Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Proxy autenticando usuários Linux, Windows XP e Windows 98



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 11-05-2008, 10:39   #6 (permalink)
Padrão

Ok, gostaria sim de ver o seu squid.conf...

Onde coloco essa estrutura de autenticação que vc me passou dentro do meu squid.conf?
Como faço para cadastrar meus usuários e senhas?

Desde já grato...
Envio o meu squid.conf:


http_port 3128 transparent
visible_hostname servidor2

cache_mem 512 MB
maximum_object_size_in_memory 100 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /mnt/hda5 20000 64 1024
cache_access_log /var/log/squid/access.log

refresh_pattern ^ftp: 15 2% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl all src 0.0.0.0/0.0.0.0

acl localhost src 127.0.0.1/255.255.255.255

#LIBERAÇÃO DE SITES EM GERAL
acl cmt src 192.168.0.57 192.168.0.24 192.168.0.45
http_access allow cmt

#ARQUIVO CONTENDO SITES QUE SÃO PROIBIDOS
acl proibidos url_regex -i "/etc/squid/proibidos"
http_access deny proibidos

#ACL PARA BLOQUEIO DO MSN
acl msn url_regex -i /gateway/gateway.dll
http_access deny msn

#SEM INTERNET
acl sem_internet src 192.168.0.1 192.168.0.20 192.168.0.252 192.168.0.253 192.168.0.254 http_access deny sem_internet

#BLOQUEIO DE ARQUIVOS POR EXTENSÃO
acl video url_regex -i \.tar \.rar \.scr \.mov \.mpeg \.mp4 \.mpeg \.avi \.rmvb \.torrent \.ogg \.iso \.mp3 \.wav
http_access deny video

acl redelocal src 192.168.0.0/255.255.255.0
http_access allow localhost
delay_pools 1
delay_class 1 2
delay_access 1 allow redelocal
http_access allow redelocal
http_access deny all
http_access allow all
 
Avatar de eandersen
 
Registrado em: Mar 2008
Localização: Mato Grosso do Sul
Mensagens: 25
Agradeceu: 2
Agradecido 7 vez(es) em 7 Posts
Reputação: 10 eandersen
eandersen está offline  
Antigo 11-05-2008, 10:42   #7 (permalink)
Padrão

Ok, gostaria sim de ver o seu squid.conf...

Onde coloco essa estrutura de autenticação que vc me passou dentro do meu squid.conf?
Como faço para cadastrar meus usuários e senhas?

Desde já grato...
Envio o meu squid.conf:


http_port 3128 transparent
visible_hostname servidor2

cache_mem 512 MB
maximum_object_size_in_memory 100 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /mnt/hda5 20000 64 1024
cache_access_log /var/log/squid/access.log

refresh_pattern ^ftp: 15 2% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

acl all src 0.0.0.0/0.0.0.0

acl localhost src 127.0.0.1/255.255.255.255

#LIBERAÇÃO DE SITES EM GERAL
acl cmt src 192.168.0.57 192.168.0.24 192.168.0.45
http_access allow cmt

#ARQUIVO CONTENDO SITES QUE SÃO PROIBIDOS
acl proibidos url_regex -i "/etc/squid/proibidos"
http_access deny proibidos

#ACL PARA BLOQUEIO DO MSN
acl msn url_regex -i /gateway/gateway.dll
http_access deny msn

#SEM INTERNET
acl sem_internet src 192.168.0.1 192.168.0.20 192.168.0.252 192.168.0.253 192.168.0.254 http_access deny sem_internet

#BLOQUEIO DE ARQUIVOS POR EXTENSÃO
acl video url_regex -i \.tar \.rar \.scr \.mov \.mpeg \.mp4 \.mpeg \.avi \.rmvb \.torrent \.ogg \.iso \.mp3 \.wav
http_access deny video

acl redelocal src 192.168.0.0/255.255.255.0
http_access allow localhost
delay_pools 1
delay_class 1 2
delay_access 1 allow redelocal
http_access allow redelocal
http_access deny all
http_access allow all
 
Avatar de eandersen
 
Registrado em: Mar 2008
Localização: Mato Grosso do Sul
Mensagens: 25
Agradeceu: 2
Agradecido 7 vez(es) em 7 Posts
Reputação: 10 eandersen
eandersen está offline  
Antigo 11-05-2008, 10:56   #8 (permalink)
Padrão

como disse... essa semana estarei fazendo novamente meu proxy...

mas atualmente esta assim:

http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 128 MB
maximum_object_size_in_memory 512 KB
maximum_object_size 512 MB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /cache 20000 16 256
cache_access_log /var/log/squid/access.log
visible_hostname Proxy_Combat
refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access allow manager
http_access allow purge localhost
http_access allow purge
http_access allow !Safe_ports
http_access allow CONNECT !SSL_ports
http_access allow localhost

auth_param basic realm Monitoramento de Internet, Digite seu Login e Senha para Acessar!
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
acl superusers proxy_auth "/etc/squid/superusers"
http_access allow superusers
acl filhosvolney proxy_auth "/etc/squid/filhosvolney"
acl filhosvolneysites url_regex -i "/etc/squid/filhosvolneysites"
http_access deny filhosvolneysites
http_access allow filhosvolney
acl urls url_regex "/etc/squid/palavras"
http_access deny urls
acl autenticados proxy_auth REQUIRED
acl vendedores proxy_auth "/etc/squid/vendedores"
acl vendedoressites url_regex -i "/etc/squid/vendedoressites"
http_access deny vendedores !vendedoressites
http_access allow autenticados
http_access deny all


superusers é uma lista de usuarios que nao tem restricao, mas precisa se autenticar pra navegar

meu arquivo de senhas é
/etc/squid/passwd
pra adicionar usuarios, use o comando:

htpasswd -a /etc/squid/arquivodesenhas usuario [enter] (no meu caso era htpasswd -a /etc/squid/passwd usuario)
__________________
CombatNet - Internet Banda Larga
Paraguaçu Paulista e Região
 
Avatar de damacenoneto
 
Registrado em: Sep 2007
Localização: São Paulo
Mensagens: 222
Agradeceu: 5
Agradecido 16 vez(es) em 16 Posts
Reputação: 38 damacenoneto
Enviar mensagem via MSN para damacenoneto
damacenoneto está offline  
Antigo 11-05-2008, 13:09   #9 (permalink)
Padrão

Ok, vou tentar aplicar por aqui... de qualquer forma fico no aguarde do squid final...

Até...
 
Avatar de eandersen
 
Registrado em: Mar 2008
Localização: Mato Grosso do Sul
Mensagens: 25
Agradeceu: 2
Agradecido 7 vez(es) em 7 Posts
Reputação: 10 eandersen
eandersen está offline  
Antigo 11-05-2008, 13:41   #10 (permalink)
Padrão Proxy autenticando usuários Linux, Windows XP e Windows 98

Ola mande um end de email q eu te mando os conf para q vc entenda e possa adequar ao seu servidor.
 
Avatar de papaalves
 
Registrado em: Jan 2005
Localização: Portugal
Idade: 37
Mensagens: 50
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 papaalves
Enviar mensagem via MSN para papaalves
papaalves está offline  
Tópico Trancado

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Proxy autenticando por grupos de usuários joaopedropavan Proxy/NAT/Firewall 3 10-02-2006 10:46
Autenticando Usuários do WIndows 2003 no SQUID genival Proxy/NAT/Firewall 2 20-07-2005 9:53
Proxy / Linux -> Windows pascal Proxy/NAT/Firewall 1 12-11-2004 17:41
Linux autenticando no AD Windows 2000 Adm. em Geral 2 03-04-2003 4:46
Configurar meu linux no proxy windows!!!! drspuc Proxy/NAT/Firewall 30 07-03-2003 9:55

Horários baseados na GMT -3. Agora são 13:46.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.