Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Squid авторизация по логину+IP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

GladFloyd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Пока никак не получается совместить проверку логина к прокси и именно чтобы с определенного локального IP можно было такому логину к прокси давать разрешение на работу. Отдельно по логину аутентификация работает, но пускает с любого локального - а нужно чтобы только с "привязанного" в конфиге - подскажите пожалуйста как это решить, а если возможно то пример нескольких строк для конфига.
Squid версии 3.2.3
Спасибо!

Всего записей: 280 | Зарегистр. 12-11-2002 | Отправлено: 23:05 08-11-2012 | Исправлено: GladFloyd, 23:08 08-11-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GladFloyd Скорее всего самописным хелпером. Ибо требования экзотичны, а их необходимость сомнительна.
Уж если хотите "по-взрослому", то либо авторизация через АД, либо 802.1Х, там уж мышь не проскочит.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:16 08-11-2012
GladFloyd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что такое "хелпер"?
Ну не думаю что тут такая уж экзотика, а что за авторизация по 802.1Х?

Всего записей: 280 | Зарегистр. 12-11-2002 | Отправлено: 05:14 09-11-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GladFloyd
helper это программа которой squid передаёт управление, в данном случае в части проверки учётных данных.
Про 802.1x прочитать можно на wikipedia. Если в 2-х словах, то это авторизация клиента на порту коммутатора уровня доступа, обычно производится через RADIUS сервер.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 09:20 09-11-2012
mdolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
проверку логина к прокси и именно чтобы с определенного локального IP

Код:
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/файл_с_паролями
acl passwd proxy_auth REQUIRED
acl hosts_pw src "/etc/squid/файл_с_IP"
http_access allow hosts_pw passwd

в результате будет спрашивать пароль только с указанных IP
если надо установить соответствие «имя пользователя — IP», тогда:

Код:
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/файл_с_паролями
acl passwd proxy_auth REQUIRED
external_acl_type ip_user %SRC %LOGIN /usr/lib/squid/ip_user_check -f /etc/squid/файл_IP_пробел_имя
acl ipcheck external ip_user
http_access allow passwd ipcheck

Всего записей: 85 | Зарегистр. 01-08-2003 | Отправлено: 00:21 12-01-2013 | Исправлено: mdolf, 22:04 12-01-2013
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Squid авторизация по логину+IP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru