Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Distribuições Linux > SuSe
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Proxy + Squid Grupo



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 16-06-2008, 08:48   #1 (permalink)
Padrão Proxy + Squid Grupo

Oi galera do under saudações a todos e um otimo dia.

Será que alguem sabe como faço pra criar grupo de usúario com regras especificas para cada grupo de navegação ( regra de url, palavra, e dominio) no opensuse 10.3 (Usando ele como servidor de Internet:compartilhando internet, proxy, squid e firewall.)

Eu já consegui criar usuario pra navegação, só que fica com a mesma politica, mas gostaria de colocar politicas diferentes pra cada grupo....tem como????

Grato
__________________
Todo homem tem 4 grandes sonhos:
1 - ser tão bonito quanto a mãe acha que ele é.
2 - ter tanto dinheiro quanto o filho dele acha que ele tem.
3 - ter tantas mulheres quanto a mulher dele acha que ele tem.
E...
4 - ser tão bom de cama como ele acha que é.

xD
 
Avatar de maverickv12
 
Registrado em: Oct 2007
Localização: Minas Gerais
Posts: 76
Agradeceu: 28
Agradecido 1 vez em 1 Post
Reputação: 22 maverickv12
maverickv12 está offline  
Antigo 17-06-2008, 09:59   #2 (permalink)
Padrão

Ola faz assim quando vc criar as regras de bloqueio de sites e de navegação, vc nas acls pode ter por exemplo

acl sitesbloqueados url_regex "/etc/squid/sitesbloq.txt"

assim bloqueia estes sites para todos os usuarios, mas vc pode criar acls para adicionar as excessões de navegação ex:

acl userlib_sites proxy_auth usuario

na parte onde você seta o bloqueio da acl deixa assim dai
http_access allow sitesbloqueados userlib_lib
http_access deny sitesbloqueados

primeiro ele libera para os usuarios que vc indicou na acl acesso_lib e na regra abaixo ele nega a navegação para o resto do pessoal

Espero que ajude...
Abraço
 
Avatar de vcasali
 
Registrado em: May 2005
Localização: Rio Grande do Sul
Idade: 23
Posts: 53
Agradeceu: 11
Agradecido 8 vez(es) em 8 Posts
Reputação: 0 vcasali
Enviar mensagem via Windows Live Messenger para vcasali
vcasali está offline  
Os seguintes usuarios agradeceram vcasali por este post:
maverickv12 (19-06-2008)
Antigo 17-06-2008, 11:15   #3 (permalink)
Padrão

Citação:
Postado Originalmente por vcasali Ver Post
Ola faz assim quando vc criar as regras de bloqueio de sites e de navegação, vc nas acls pode ter por exemplo

acl sitesbloqueados url_regex "/etc/squid/sitesbloq.txt"

assim bloqueia estes sites para todos os usuarios, mas vc pode criar acls para adicionar as excessões de navegação ex:

acl userlib_sites proxy_auth usuario

na parte onde você seta o bloqueio da acl deixa assim dai
http_access allow sitesbloqueados userlib_lib
http_access deny sitesbloqueados

primeiro ele libera para os usuarios que vc indicou na acl acesso_lib e na regra abaixo ele nega a navegação para o resto do pessoal

Espero que ajude...
Abraço

Casali, será que teria como vc descrever melhor, tipow eu sou novato na area de servidor autenticado...
Tipow esse userlib eh o que????

Eu estava usando o ncsa_auth, criando os usuarios no suse pelo comando htkpasswd2... ai queria criar uns grupos de usuarios para navegarem na internet com certas politicas de permissoes de sites e palavras e dominios....teria como vc me ajudar????

Grato
__________________
Todo homem tem 4 grandes sonhos:
1 - ser tão bonito quanto a mãe acha que ele é.
2 - ter tanto dinheiro quanto o filho dele acha que ele tem.
3 - ter tantas mulheres quanto a mulher dele acha que ele tem.
E...
4 - ser tão bom de cama como ele acha que é.

xD
 
Avatar de maverickv12
 
Registrado em: Oct 2007
Localização: Minas Gerais
Posts: 76
Agradeceu: 28
Agradecido 1 vez em 1 Post
Reputação: 22 maverickv12
maverickv12 está offline  
Antigo 17-06-2008, 12:13   #4 (permalink)
Padrão

no squid vc tem as acl essas acl são regras que vc pode configurar de acordo com as suas necessidades. Ex:

na empresa onde trabalho tenho o seguinte uma acl onde bloqueio os sites pornograficos, jogos e etc...
acl sitesbloqueados url_regex "/etc/squid/sites_bloq.txt"

onde acl = regra, sitesbloqueados = nome da regra(aqui pode colocar o nome que quiser), url_regex = é o tipo dela, aqui estou bloqueando a url do site tipo www.jogos.com.br, e no caminho entre aspas aqui eu indico a lista de sites que desejo bloquear.

e alem disso precisa dizer ao squid se essa acl é liberada ou não
http_access sitesbloqueados deny

ali é informado o nome da acl como no exemplo sitesbloqueados e após esta sendo negado acesso a ela.

para trabalhar com a liberação dos usuarios ficaria assim

acl userlib_sites proxy_auth "/etc/squid/usuarios_lib.txt"
onde userlib_sites é o nome da acl, o parametro proxy_auth quer dizer o usuario autenticado no squid, ou seja, essa regra vai ser aplicada a determinado usuario, vc poderia estar fazendo assim:
acl diretoria proxy_auth "/etc/squid/diretoria.txt" dai vc coloca teus usuarios dentro deste arquivo

para liberar para o grupo de usuarioa da diretoria vc faria assim
http_access allow sitesbloqueados diretoria
http_access deny sitesbloqueados

no primeiro http_access vc libera os sites bloqueados somente para o grupo de usuarios da diretoria e logo abaixo no outro http_access vc nega o direito de acessarem estes sites os outros usuarios da tua rede.

Espero q ajude
Abraço
 
Avatar de vcasali
 
Registrado em: May 2005
Localização: Rio Grande do Sul
Idade: 23
Posts: 53
Agradeceu: 11
Agradecido 8 vez(es) em 8 Posts
Reputação: 0 vcasali
Enviar mensagem via Windows Live Messenger para vcasali
vcasali está offline  
Os seguintes usuarios agradeceram vcasali por este post:
maverickv12 (19-06-2008)
Antigo 19-06-2008, 09:02   #5 (permalink)
Padrão

Citação:
Postado Originalmente por vcasali Ver Post
no squid vc tem as acl essas acl são regras que vc pode configurar de acordo com as suas necessidades. Ex:

na empresa onde trabalho tenho o seguinte uma acl onde bloqueio os sites pornograficos, jogos e etc...
acl sitesbloqueados url_regex "/etc/squid/sites_bloq.txt"

onde acl = regra, sitesbloqueados = nome da regra(aqui pode colocar o nome que quiser), url_regex = é o tipo dela, aqui estou bloqueando a url do site tipo www.jogos.com.br, e no caminho entre aspas aqui eu indico a lista de sites que desejo bloquear.

e alem disso precisa dizer ao squid se essa acl é liberada ou não
http_access sitesbloqueados deny

ali é informado o nome da acl como no exemplo sitesbloqueados e após esta sendo negado acesso a ela.

para trabalhar com a liberação dos usuarios ficaria assim

acl userlib_sites proxy_auth "/etc/squid/usuarios_lib.txt"
onde userlib_sites é o nome da acl, o parametro proxy_auth quer dizer o usuario autenticado no squid, ou seja, essa regra vai ser aplicada a determinado usuario, vc poderia estar fazendo assim:
acl diretoria proxy_auth "/etc/squid/diretoria.txt" dai vc coloca teus usuarios dentro deste arquivo

para liberar para o grupo de usuarioa da diretoria vc faria assim
http_access allow sitesbloqueados diretoria
http_access deny sitesbloqueados

no primeiro http_access vc libera os sites bloqueados somente para o grupo de usuarios da diretoria e logo abaixo no outro http_access vc nega o direito de acessarem estes sites os outros usuarios da tua rede.

Espero q ajude
Abraço

Obrigado casali, fiz e deu tudo certo...

Grato.

Precisando de mim eh soh falar.
__________________
Todo homem tem 4 grandes sonhos:
1 - ser tão bonito quanto a mãe acha que ele é.
2 - ter tanto dinheiro quanto o filho dele acha que ele tem.
3 - ter tantas mulheres quanto a mulher dele acha que ele tem.
E...
4 - ser tão bom de cama como ele acha que é.

xD
 
Avatar de maverickv12
 
Registrado em: Oct 2007
Localização: Minas Gerais
Posts: 76
Agradeceu: 28
Agradecido 1 vez em 1 Post
Reputação: 22 maverickv12
maverickv12 está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Squid com autenticação e por grupo leroba Proxy/NAT/Firewall 2 21-08-2007 10:44
Autenticacao de Usuarios no Squid por grupo xpto Proxy/NAT/Firewall 2 09-11-2005 18:54
limite de download por grupo no squid! flipeexpl Proxy/NAT/Firewall 0 23-09-2005 06:16
Squid autenticar grupo em ldap pjmcosta Proxy/NAT/Firewall 0 01-07-2005 12:13
É possível adicionar um grupo em outro grupo e obter acesso fnrodrigues Adm. em Geral 2 17-06-2004 17:05

Horários baseados na GMT -3. Agora são 06:38.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.