SQUID: ACL's por usuários (e não por IP)
Olá pessoal!
Gostaria de fazer ACL's no SQUID por usuários, pois uso autenticação... por IP eu consigo fazer, mas gostaria de criar alguns usuários com acesso irrestrito, e por login...
Deu uma olhada, vi que o 'identd' faz isso mas tenho que instalar nas estações --- o que não daria muito certo...
Alguém conhece alguma outra forma de fazer isso?
Obrigado!
SQUID: ACL's por usuários (e não por IP)
exemplo:
acl usuarios_irrestritos proxy_auth "/etc/squid/usuarios_autorizados"
http_access allow usuarios_autorizados
ai é só criar outras ACLs proxy_auth, por exemplo, com lista de restritos, e criar http_access com combinação de acls.
SQUID: ACL's por usuários (e não por IP)
Hum... você diz criar dois arquivos de senhas??
Tipow
Código :
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_diretoria
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_mortais
Será que dá certo? hehehehhe.... valeu, vou tentar isso :D
SQUID: ACL's por usuários (e não por IP)
Se precisar de documentação extra sobre Squid, consulte:
http://squid.linuxit.com.br
Abraços!
SQUID: ACL's por usuários (e não por IP)
Tiago, boa noite .......
Nós temos na empresa quatro arquivos de usuários com acesso a internet pelo Squid.
A turma do free, medio, restritos e bloqueados. Esses arquivos geraram ACL's que dentro deles tem os nomes (logins) dos usuários que acessam a net. Cada turma dessa tem os allows e denys da vida, mas que funcionam legal.
É como mencionaram. Faça uma combinação disso e com certeza vai dar certo. O Squid é legal porque ele é bem flexível. E esse tutorial do xstefanox no linuxit é completo e excelente. Tenho ela guardadinha comigo, para eventuais pesquisas.
Inté + ............ 8)
SQUID: ACL's por usuários (e não por IP)
O pessoal, obrigadão mesmo!
Eu ja li em outra ocasião esse tuto do squid, e é realmente muito bom!
Mas agora o linuxit ta fora do ar...
Mas, de qq forma, de noite eu vou sim bricar com isso ae!
Brigadão galera! :good:
SQUID: ACL's por usuários (e não por IP)
Ae!!! Funcionou!!!
Ficou assim:
Código :
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd
acl autenticados proxy_auth REQUIRED
acl sem_restricao proxy_auth tiago ze
http_access allow sem_restricao
http_access deny proibidos
http_access allow autenticados
Valeu mesmo!!!!
SQUID: ACL's por usuários (e não por IP)
você terá varios arquivos com usuários, pense nisto como grupos.