+ Responder ao Tópico



  1. #1
    TiagoCruz
    Visitante

    Padrão SQUID: ACL's por usuários (e não por IP)

    Olá pessoal!

    Gostaria de fazer ACL's no SQUID por usuários, pois uso autenticação... por IP eu consigo fazer, mas gostaria de criar alguns usuários com acesso irrestrito, e por login...

    Deu uma olhada, vi que o 'identd' faz isso mas tenho que instalar nas estações --- o que não daria muito certo...

    Alguém conhece alguma outra forma de fazer isso?

    Obrigado!

  2. #2
    gmlinux
    Visitante

    Padrão SQUID: ACL's por usuários (e não por IP)

    exemplo:
    acl usuarios_irrestritos proxy_auth "/etc/squid/usuarios_autorizados"
    http_access allow usuarios_autorizados

    ai é só criar outras ACLs proxy_auth, por exemplo, com lista de restritos, e criar http_access com combinação de acls.

  3. #3
    TiagoCruz
    Visitante

    Padrão SQUID: ACL's por usuários (e não por IP)

    Hum... você diz criar dois arquivos de senhas??

    Tipow

    Código :
    auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_diretoria
    auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_mortais

    Será que dá certo? hehehehhe.... valeu, vou tentar isso

  4. #4

    Padrão SQUID: ACL's por usuários (e não por IP)

    Se precisar de documentação extra sobre Squid, consulte:

    http://squid.linuxit.com.br


    Abraços!

  5. #5

    Padrão SQUID: ACL's por usuários (e não por IP)

    Tiago, boa noite .......
    Nós temos na empresa quatro arquivos de usuários com acesso a internet pelo Squid.
    A turma do free, medio, restritos e bloqueados. Esses arquivos geraram ACL's que dentro deles tem os nomes (logins) dos usuários que acessam a net. Cada turma dessa tem os allows e denys da vida, mas que funcionam legal.
    É como mencionaram. Faça uma combinação disso e com certeza vai dar certo. O Squid é legal porque ele é bem flexível. E esse tutorial do xstefanox no linuxit é completo e excelente. Tenho ela guardadinha comigo, para eventuais pesquisas.
    Inté + ............ 8)

  6. #6
    TiagoCruz
    Visitante

    Padrão SQUID: ACL's por usuários (e não por IP)

    O pessoal, obrigadão mesmo!

    Eu ja li em outra ocasião esse tuto do squid, e é realmente muito bom!
    Mas agora o linuxit ta fora do ar...

    Mas, de qq forma, de noite eu vou sim bricar com isso ae!

    Brigadão galera! :good:

  7. #7
    TiagoCruz
    Visitante

    Padrão SQUID: ACL's por usuários (e não por IP)

    Ae!!! Funcionou!!!

    Ficou assim:

    Código :
    auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd
    acl autenticados proxy_auth REQUIRED
    acl sem_restricao proxy_auth tiago ze
     
    http_access allow sem_restricao
    http_access deny proibidos
    http_access allow autenticados

    Valeu mesmo!!!!

  8. #8
    gmlinux
    Visitante

    Padrão SQUID: ACL's por usuários (e não por IP)

    você terá varios arquivos com usuários, pense nisto como grupos.