Squid + авторизация (Настройка разгроничения доступов)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Byrkava
Сообщения: 11
ОС: SLES 10.2, OpenSuse 11.1

Squid + авторизация

Сообщение Byrkava »

Здравствуйте!
Возникла маленькая проблемка при настройке прав доступа в Squid, при авторизации по паролям.
Есть две группы: 1 группа пользователей не имеет ограничений (но нужна для подсчета трафика и просмотра посещаемых страниц) и 2 группа с некоторыми ограничениями по сайтам. Разгроничения я настроил и все работает нормально, но есть маленький нюанс: есть пользователь из группы 2 пытается зайти на запрещенный сайт прокси начинает настойчиво спрашивать пароль пользователя имеющего право просматривать данный ресурс.

Вопрос: как сделать так, чтобы в подобной ситуации Squid не спрашивал пароль, а выдавал сообщение об ограниченном доступе???

Вырезка из конфига

Код: Выделить всё

acl auth proxy_auth REQUIRED
acl allowed_users proxy_auth user1 user2 user3
acl close dstdomain .mail.ru .odniklassniki.ru  и т.д.
acl block dstdom_regex -i mp3 auto

http_access deny close !allowed_users
http_access deny block !allowed_users
http_access allow auth
http_access deny all
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Squid + авторизация

Сообщение Indarien »

allowed_users и есть та самая группа без ограничений и она не нуждается в аутентификации?
Хм, нет.....не она, но тогда надо ведь эту вторую группу обозначить.......
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Byrkava
Сообщения: 11
ОС: SLES 10.2, OpenSuse 11.1

Re: Squid + авторизация

Сообщение Byrkava »

Indarien писал(а):
17.08.2009 17:31
allowed_users и есть та самая группа без ограничений и она не нуждается в аутентификации?
Хм, нет.....не она, но тогда надо ведь эту вторую группу обозначить.......

Это она и есть, в аунтификации нуждается, но ограничиваться ничего не должно! Впринцепи все так и работает, но у пользователей с ограничениями при открытии запрещенного сайта спрашивает пароль пользователя имеющего доступ к этому сайту (т.е. одного из пользователей из группы allowes_users). Мне не надо чтобы он в таком случаю спрашивал другой пароль, надо чтобы он выдавал ошибку о том что доступ запрещен

Код: Выделить всё

http_access deny close !allowed_users

Там как раз и прописано, что запретить всем кроме пользователей входящих в группу allowed_users
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Squid + авторизация

Сообщение Ленивая Бестолочь »

используйте squidguard.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Poor Fred
Сообщения: 1575
Статус: Pygoscelis papua
ОС: Gentoo Linux, FreeBSD

Re: Squid + авторизация

Сообщение Poor Fred »

Ленивая Бестолочь писал(а):
17.08.2009 22:31
используйте squidguard.

Я для этого rejik использую. Правда, там не группы, а логины надо указывать. Ну, в принципе, то же самое - что в acl-ке их прописывать, что в конфиге rejik'а.
Убить всех человеков!
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Squid + авторизация

Сообщение Indarien »

Вкурил, такс....сча уже не смогу ковырнуть свой сквид, завтра, во второй половине дня отпишусь.
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали: