+ Responder ao Tópico



  1. #1
    grilo
    Visitante

    Padrão Acl Externa

    bom... fiz um apt-get no meu squid de 2.4 e foi pra 2.5.5-5
    ta funcionando beleza, ja ta autenticando.. porem eu quero bloquear acesso por autenticação, entao li o guia conf squi e la ta falando das acl externas o comando é o seguinte:


    external_acl_type checa_diretoria
    %LOGIN /etc/squid/modulos/diretoria.sh
    acl diretoria external checa_diretoria

    external_acl_type checa_teste
    %LOGIN /etc/squid/modulos/teste.sh
    acl teste external checa_teste


    o script dentro da diretoria ta beleza eu rodei e ele ta verificando certo, ou volta OK ou ERR.

    dai eu libero o seguinte

    http_access deny !autenticacao
    http_access allow diretoria
    http_access allow teste liberadosparateste



    certo o squid start legal... mas qd eu vou abrir um navegador ele pede o login e senha... depois de digitados, ele libera o navegador mas nao conecta no ser vidor, nem a diretoria e nem o teste( como esta no ex)

    se alguem tiver uma ajuda poste ae/.... só falta essa verificação pro squid fica beleza aqui no servidor...
    valew....
    se quiserem posso mandar o conf.. rs se for necessario pra analisar

  2. #2

    Padrão Acl Externa

    Amigão, tenta assim oh:


    acl proibido dstdomain proibido.net
    acl privilegiado proxy_auth diretor
    http_access allow privilegiado proibido
    http_access deny proibido



    Abraços!

  3. #3
    grilo
    Visitante

    Padrão Acl Externa

    bom nao entendi muito bem seu comentario... mas vou postar meu .conf... veja se tem algo de errado ..
    valews...


    http_port 3128

    cache_dir ufs /usr/local/squid-graph/cache 100 64 64
    cache_access_log /var/log/squid/access.log

    auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
    auth_param basic children 5


    acl autenticacao proxy_auth REQUIRED

    #######################################
    external_acl_type checa_raphael %LOGIN /etc/squid/modulos/raphael.sh
    acl raphael external checa_raphael

    external_acl_type checa_geraldo %LOGIN /etc/squid/modulos/geraldo.sh
    acl geraldo external checa_geraldo

    external_acl_type checa_teste %LOGIN /etc/squid/modulos/teste.sh
    acl teste external checa_teste
    #######################################
    acl rodrigo dstdom_regex "/etc/squid/restricao/rodrigo_1"
    #######################################
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/8
    acl SSL_ports port 443 563 # https, snews
    acl SSL_ports port 873 # rsync
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 631 # cups
    acl Safe_ports port 873 # rsync
    acl Safe_ports port 901 # SWAT
    acl purge method PURGE
    acl CONNECT method CONNECT
    ######################
    #quero liberar total para o geraldo(eu hehe) ,raphael
    #quero q o teste so entre nos sites liberado na acl rodrigo
    ######################

    http_access deny !autenticacao
    http_access allow geraldo
    http_access allow raphael
    http_access allow teste rodrigo_1
    http_access allow manager localhost
    http_access deny manager
    http_access allow purge localhost
    http_access deny purge
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localhost
    http_access deny all
    http_reply_access allow all


    visible_hostname none
    icp_access allow all
    coredump_dir /var/spool/squid

  4. #4
    grilo
    Visitante

    Padrão Acl Externa

    Citação Postado originalmente por xstefanox
    Amigão, tenta assim oh:


    acl proibido dstdomain proibido.net
    acl privilegiado proxy_auth diretor
    http_access allow privilegiado proibido
    http_access deny proibido



    Abraços!

    kra c me salvol... tava faltando
    acl privilegiado proxy_auth diretor

    mas graças ta bleza aqui .. valews... rs