-
Squid + Samba
Boa Tarde pessoal,
Estou tendo o seguinte problema.
Tenho estações win 95 e 98 em uma empresa.
O que eu tenho que fazer é o seguinte. Um servidor de dados e de internet Linux. O smaba está ok, mas o squid não está executando as minhas ACL´s.
Dois dos funcionários não podem acessar a internet, apenas a rede local.
Como eu faço para bloqueá-los no squid?
Já tentei pelo proxy_auth e pelo ident.
Será que alguém que tenha paciência poderia me explicar passo a passo o que tenho que fazer para bloquear o acesso destes dois usuários?
Obrigada
Mariana
-
Squid + Samba
acl negauser1 src x.x.x.x/255.255.255.255
http_access deny negauser1
o que manda nas acls é a sequência do http_access então antes de você permitir a rede põe essa http_access deny
tenta tbm por o proxy manualmente em cada máquina pra obrigar qualquer saída dela seja pelo proxy
-
Squid + Samba
o proxy é transparente?! caso seja transparente obrigatoriamente todo o acesso irá passar pelo squid, dae é bloquear o usuário no squid. Mas se não for transparente, e o computador faz NAT, não adianta adicionar nos navegadores o endereço do proxy que é só desabilitar lá para navegar.
ainda não sei como bloquear somente o usuário,... mas estou dando uma pesquisada....
-
squid+samba
Mas eu preciso que bloqueie por usuário (login) e não por estação (nº IP).
Ele não é transparente. Na verdade ele está sem Firewall. É apenas um servidor de dados e internet.
Ele é o PDC. O smb_auth seria para este caso? Ou o ncsa_auth?
Estou perdidassa....
Obrigada
-
Squid + Samba
vc controla o acesso a internet pelo squid, os usuários criados
são separados do usuários samba...
isso deve resolver:
acl baduser ident "file" .....
onde file eh o arquivo q contem a lista de usuarios (um por linha).
veja isto tb..
http://www.vivaolinux.com.br/artigos...php?codigo=547
http://brlinux.linuxsecurity.com.br/...is/000402.html
http://bazar2.conectiva.com.br/piper...er/008545.html