Возникла потребность что бы при открытии браузера и запроса любого сайта спрашивался логин и пароль. Я использую прокси сервер squid
Прочитал о возможности реализации
acl MYUSERS proxy_auth dima petya vasya
http_access allow MYUSERS
http_access deny all
authenticate_program /usr/local/squid/bin/ncsa_auth
/usr/local/squid/etc/passwd
Вот мой конфиг....
Код: Выделить всё
#Порт HTTP-PROXY
http_port 3128
#Порт ICP
icp_port 0
#Не кешировать скрипты
acl QUERY urlpath_regex cgi-bin/?
no_cache deny QUERY
#Кол-во ОЗУ для SQUIDOC
cache_mem 128 MB
#Путь к директории кеша и его размер(1000)
cache_dir ufs /var/cache/squid 10000 16 256
#Путь к лог-файлу доступа к SQUID(Статистика работы через SQUID)
cache_access_log /var/log/squid/access.log
#Путь к лог-файлу SQUID - в нем события запуска SQUID и дочерних программ
cache_log /var/log/squid/cache.log
#Путь к лог-файлу Strore
cache_store_log /var/log/squid/store.log
#Ротация логов
logfile_rotate 10
#Таблица MIME-типов для SQUID
mime_table /etc/squid/mime.conf
#PID-файл SQUID
pid_filename /var/run/squid.pid
#Пользователь для анонимного доступа к FTP
ftp_user anonymous@
#SQUID формирует страницу с папками на FTP - этот параметр - кол-во папок
ftp_list_width 32
##Пассивный режим FTP
ftp_passive on
#Списки контроля доступа
acl server src 192.168.0.1/255.255.255.255 #Наш сервер
acl clients src 192.168.0.1-192.168.2.254/255.255.255.255
#Стандартные ACL
acl all src 0.0.0.0/0.0.0.0 #Все
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255 #Адрес localhost
acl SSL_ports port 443 563 #Порты SSL
acl SMTP port 25 #Для защиты от спама Оказывается SQUID может делать relay
#Служебные ACL
acl Safe_ports port 25 # smtp
acl Safe_ports port 110 # pop3
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
#Теперь разрешаем доступ тому, кто указан в ACL
http_deny mp3 wav avi mpeg
http_access allow server
http_access deny !Safe_ports
http_access deny SMTP
http_access deny all
[b] authenticate_program /usr/sbin/ncsa_auth /etc/squid/passwd[/b]
#Разрешаем ICP-доступ всем
icp_access deny all
error_directory /etc/squid/errorsКак корректно вставить запись указанную выше ?
Получается так что либо прокси вообще не работает, либо работает но не выдает приглашение на логин и пароль.
И в каком формате должен быть passwd ? как там производить записи.
Буду признателен корректным конфигам.