Авторизация в squid.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

HRonik
Сообщения: 140
ОС: Debian

Авторизация в squid.

Сообщение HRonik »

Доброго времени суток Всем.
На данном этапе имею настроенный и работающий прокси-сервер squiud с авторизацией в LDAP.
Меня интересует следущий вопрос: можно ли сделать ограничение 1 пользователь - 1 ip адресс?
В смысле, один пользователь не может одновременно пользоваться интернетом с 2-х компьютеров через прокси.
Причем ip адресс, не должен быть как-либо конкретизирован. Любой, но только один.
Спасибо.
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Авторизация в squid.

Сообщение Indarien »

в конфе сквида есть директива
authenticate_ip_ttl <time in secs>
Она не разрешит аутентифицироваться юзеру в течении указанного времени с другого ip.
Еще вот это authenticate_ip_ttl_is_strict on
Это подойдет?
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Авторизация в squid.

Сообщение HRonik »

2Indarien
Спасибо, сейчас посмотрю.
Спасибо сказали:
HRonik
Сообщения: 140
ОС: Debian

Re: Авторизация в squid.

Сообщение HRonik »

помогло.(слушай умных и кури маны)
Если кому пригодится, делается следующее.
authenticate_ip_ttl <время> #сквид свяжет (запомнит ip)ip и userid на указаное время.
acl one_ip max_user_ip -s 1 #acl указывает на тех кто "использует" >1 Ip в указанное ранее время.
http_access deny one_ip #собственно запрещаем, до авторизации.
Все.
Спасибо Indarien :)
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Авторизация в squid.

Сообщение Indarien »

Не вопрос, рад что помог =)
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали: