LINUX.ORG.RU
ФорумAdmin

ACL пользователей в Squid-е


0

0

Как можно запретить отдельным пользователям на squid по определенным урлам ходить? по ip - это понятно, а вот по именам - нет. То есть надо чтобы после ввода имени-пароля на squid, запрещались те или лные урлы.


Хм теоритически так
acl bad url_regex www.lala.ru
acl users proxy_auth
acl mynetwork src 192.168.1.1
http_access alow mynetwork !bad mynetwork users
http_access deny
может заработает сам не пробовал
IMXO да поставь там опцию чтоб squid url резолвил а то иначе
по имени нельзя будет а пр IP адресу можно ! А при резолве никак!

Aleks_IZA
()

хм, фигово я объяснил :) это-то у меня здорово получается, меня интересует именно строка "src"! Мне нужно, чтобы после аутентификации ПОЛЬЗОВАТЕЛЯМ устанавливались определенные права. То есть если пользуется человек проксей под именем "kid" - чтобы порнуху не качал, а вот если зашел как "boss" - на здоровье!

oduvan
() автор топика

а ты по группам не пробовал acl раскидать одна группа boss - например а вторая user и ненадо никаких прав

anonymous
()

Это как? Если можно поподробней. Вот, например, моя здача: запретить пользователям user,student,guest заходить на site.com. Как мне это можно реализовать группами? При условии что все они работают с одного ip-шника?

oduvan
() автор топика

вобщкто полный синтаксис
acl list_user proxy_auth user1 user2
непробовал
acl bad_url url_regex www.microsoft.com
acl list_bad_user proxy_auth
acl users proxy_auth boss
http_access allow list_bad_users !bad_url
http_access allow users
или чтонибуть в духе ?

Aleks_IZA
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.