Доброго времени суток Всем.
На данном этапе имею настроенный и работающий прокси-сервер squiud с авторизацией в LDAP.
Меня интересует следущий вопрос: можно ли сделать ограничение 1 пользователь - 1 ip адресс?
В смысле, один пользователь не может одновременно пользоваться интернетом с 2-х компьютеров через прокси.
Причем ip адресс, не должен быть как-либо конкретизирован. Любой, но только один.
Спасибо.
Авторизация в squid.
Модераторы: SLEDopit, Модераторы разделов
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: Авторизация в squid.
в конфе сквида есть директива
authenticate_ip_ttl <time in secs>
Она не разрешит аутентифицироваться юзеру в течении указанного времени с другого ip.
Еще вот это authenticate_ip_ttl_is_strict on
Это подойдет?
authenticate_ip_ttl <time in secs>
Она не разрешит аутентифицироваться юзеру в течении указанного времени с другого ip.
Еще вот это authenticate_ip_ttl_is_strict on
Это подойдет?
-=Правильно заданный вопрос содержит 50% ответа=-
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Авторизация в squid.
2Indarien
Спасибо, сейчас посмотрю.
Спасибо, сейчас посмотрю.
-
HRonik
- Сообщения: 140
- ОС: Debian
Re: Авторизация в squid.
помогло.(слушай умных и кури маны)
Если кому пригодится, делается следующее.
authenticate_ip_ttl <время> #сквид свяжет (запомнит ip)ip и userid на указаное время.
acl one_ip max_user_ip -s 1 #acl указывает на тех кто "использует" >1 Ip в указанное ранее время.
http_access deny one_ip #собственно запрещаем, до авторизации.
Все.
Спасибо Indarien
Если кому пригодится, делается следующее.
authenticate_ip_ttl <время> #сквид свяжет (запомнит ip)ip и userid на указаное время.
acl one_ip max_user_ip -s 1 #acl указывает на тех кто "использует" >1 Ip в указанное ранее время.
http_access deny one_ip #собственно запрещаем, до авторизации.
Все.
Спасибо Indarien
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: Авторизация в squid.
Не вопрос, рад что помог =)
-=Правильно заданный вопрос содержит 50% ответа=-