+ Responder ao Tópico



  1. #1
    gsetebrasil
    Visitante

    Padrão squid, como restringir site por usuário?

    blz...

    fiz um squid proxy autenticado, porém se eu coloco algum site restrito, no arquivo, bloqueio_url ou liberados url, ele bloqueia tanto para o usuariototal ou usuario restrito, eu gostaria de saber como bloquear em um usuário e liberar no outro, meu squid ta ai não entendi o que eu estou fazendo de errado, já fiz de tudo.


    http_port 3128
    hierarchy_stoplist cgi-bin ?
    acl QUERY urlpath_regex cgi-bin \?
    no_cache deny QUERY
    cache_mem 100 MB
    cache_swap_low 90
    cache_swap_high 98
    maximum_object_size 1048576 KB
    minimum_object_size 0 KB
    maximum_object_size_in_memory 128 KB
    ipcache_size 2048
    ipcache_low 90
    ipcache_high 98
    fqdncache_size 1024
    cache_replacement_policy lru
    memory_replacement_policy lru
    cache_dir ufs /usr/local/squid/var/cache 10000 16 256
    cache_access_log /usr/local/squid/var/logs/access.log

    ####################################### AUTENTICACAO ##############################################

    auth_param basic program /usr/libexec/ncsa_auth/ncsa_auth /mnt/hd/config/squid/passwd
    auth_param basic children 5
    auth_param basic realm Entre com o LOGIN e senha fornecidos pelo administrador.

    auth_param basic credentialsttl 2 hour
    auth_param basic casesensitive off

    acl grpacessorestrito proxy_auth "/mnt/hd/config/squid/grpacessorestrito"
    acl grpacessototal proxy_auth "/mnt/hd/config/squid/grpacessototal"

    acl bloqueios_url url_regex "/mnt/hd/config/squid/bloqueios_url"
    acl liberados_url url_regex "/mnt/hd/config/squid/liberados_url"

    refresh_pattern ^ftp: 1440 20% 10080
    refresh_pattern ^gopher: 1440 0% 1440
    refresh_pattern . 0 20% 4320

    acl all src 0.0.0.0/0.0.0.0
    acl autenticacao proxy_auth REQUIRED

    http_access allow grpacessototal
    http_access deny bloqueios_url !liberados_url
    http_access deny grpacessorestrito

    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl to_localhost dst 127.0.0.0/8
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT

    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow autenticacao
    http_access deny all
    http_reply_access allow all

    icp_access allow all
    cache_effective_user squid
    cache_effective_group squid
    visible_hostname battlestar

    #httpd_accel_host virtual
    #httpd_accel_port 80
    #httpd_accel_with_proxy on
    #httpd_accel_uses_host_header on

    coredump_dir /usr/local/squid/var/cache

  2. #2

  3. #3
    gsetebrasil
    Visitante

    Padrão ja olhei nesse man, não gostei.

    já olhei nesse man, mas ele ta meio fraco não resolveu ... valeu!

    se alguem puder me ajudar agradeço.

  4. #4

    Padrão

    Liberando ususários:

    acl JOAO src 192.168.100.100
    http_access allow JOAO
    http_access deny all

    Adapte isso em conjunto com suas regras, dessa forma o JOAO tem acesso total enquanto os outros é restrito!