|
|
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
Здравствуйте! На фирме стоит задача 1) Определить список web-адресов, которые может "посещать" любой работник фирмы без аутентификации - фирменный whitelist 2) Плюс необходимо создать несколько пользователей (login/password) которые получают дополнительно свои разрешенные web-адреса. 3) И еще несколько пользователей, которым открыты все ресурсы интернета Мы решили попробовать SQUID 2.7 (на openSUSE 11.1 - linux) Пункты 1) и 3) решили, но вот загвоздка с пунктом 2). Несколько дней ищу уже в интернете решение, хоть бы намек какой где заметил... В прилагаемом далее скрипте желтым выделено то, что я предполагал как расширене фирменного whitelist на его пользовательский. Но, к сожалению, пользователь после ввода login/password лишается каких-либо ограничений. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. P.S. далее прилагаю webmin - screenshot с тестовым пользователем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 10:51 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 13:12 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
1) Опишите подробнее ситуацию и покажите остальные acl-и. Например, какой "пользователь после ввода login/password лишается каких-либо ограничений"? который user_skroik или который не user_skroik ? 2) Учитывайте, что http_access-ы срабатывают в порядке их расположения файлов. Если первый не подходит, то пробуется второй. Если второй не подходит - третий. И т.д. Насколько я понимаю, то, что вам не нравится, происходит через http_access allow password. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 13:49 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
пользователь skroik должен иметь доступ 1) как к общефирменному whitelist 2) так и к своему. 3) Остальные ресурсы интернета должны быть для него закрыты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 15:38 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
P.S. а других acl нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 15:39 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
Кроик Семён, У вас нет правила определяющего пользователя которому доступен lдополнительный свободный список, аутенфикацию он проходит. но как самому сквиду определить кууда он входит, самый первый список доступа у вас без аутенфикации, а вот дальше... Надо еще одну acl-ку ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 16:14 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
Кроик СемёнP.S. а других acl неткак нет? а password ? и где вы определяете whitelist для пользователя skroik ? насколько я понял желаемое, надо так: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 16:17 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
Примерно так... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 16:56 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
miksoftКроик СемёнP.S. а других acl неткак нет? а password ? и где вы определяете whitelist для пользователя skroik ? насколько я понял желаемое, надо так: Код: plaintext 1. 2. А вот этого не надо, ведь туда надо пускать всех, и они перекрываются вышеятоящими ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 17:00 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov А вот этого не надо, ведь туда надо пускать всех, и они перекрываются вышеятоящимиДа, согласен. Я, почему-то, исходил из того, что новые строки идут первыми. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 17:06 |
|
||
|
Может ли SQUID каждому пользователю свой whitelist адресов?
|
|||
|---|---|---|---|
|
#18+
to miksoft код опробовал спасибо огромное, именно то, что нужно. to Sergey Orlov в последнем посте Вы правы, я убрал эти строчки из скрипта всем спасибо за обсуждение проблемы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.04.2009, 17:08 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=35917583&tid=1485919]: |
0ms |
get settings: |
9ms |
get forum list: |
21ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
197ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 218ms |
| total: | 524ms |

| 0 / 0 |
