Не могу вкурить работу Squid в Debian.
Вернемся к нашим баранам.
Что мы имеем:
1.Virtualbox с установленным Debian GNU/Linux 7.8 (wheezy).
2.Недонастроенный squid=\ (настраивал squid по этому ману )
3.Контроллер домена на Windows 2008 rc2 с установленным и настроенным АД.
Что нам надо:
1.Авторизация групп пользователей через AD, c разделением на 3 группы доступа интернет: безлимитный доступ(возможность работы торрентов, мэйл агентов и прочего недософта),черный доступ-доступ ко всем ресурсам кроме черного списка и белый доступ- запрет всего кроме белых списков.
2.Анализ всего этого дела, кто сколько и где скачал.
3.Последующий перенос машины с виртуалки на сервер.
Логи и настройки
/etc/squid/#ipconf
http_port 192.168.10.202:3128
#auth_param
auth_param negotiate program /usr/lib/squid/squid_kerb_auth -d -s HTTP/ubnt.orion.local
auth_param negotiate children 5
auth_param negotiate keep_alive on
#groups
acl white_list url_regex -i «/etc/squid/white_list»
acl black_list url_regex -i «/etc/squid/black_list»
#groups
acl Full external nt_group Internet_Max
acl Medium external nt_group Internet_Medium
acl Low external nt_group Internet_Low
#guest access
acl all src 0.0.0.0/0.0.0.0
acl guests src 192.168.10.0/192.168.11.255
#Auth req
acl nt_group proxy_auth REQUIRED
#traffic of guest
delay_pools 1
delay_class 1 1
delay_parameters 1 128000/128000
delay_access 1 allow guests
#access of groups
http_access allow guests
http_access allow Low white_list
http_access deny Low deny
http_access deny Medium black_list
http_access allow Medium
http_access allow Full
#Logs
access_log /var/log/squid/access.log
logfile_rotate 100
squid.conf
nano /etc/network/interfaces
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet static
address 94.73.234.45
netmask 255.255.255.252
network 94.73.234.44
broadcast 94.73.234.47
gateway 94.73.234.46
# Additional IP
auto eth0:1
iface eth0:1 inet static
address 192.168.10.203
netmask 255.255.254.0
network 192.168.10.0
broadcast 192.168.11.255
root@dbnproxy:/home/sysadmin# /etc/init.d/squid restart
[ ok ] Restarting Squid HTTP proxy: squid.
root@dbnproxy:/home/sysadmin# squid -k reconfigure
squid: ERROR: No running copy
root@dbnproxy:/home/sysadmin#