[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid transparente + NatACL + grupos



Em Qui, 2006-04-06 às 09:24 -0300, André George Lauer escreveu:
> olá
> estou tentando desenvolver uma soluçao com proxy transparente
> autenticação via NatACL
> e Criaçao de grupos e permissões.
>  
> Já vi em muitos lugares que nao funciona proxy transparente e
> autenticação, mas o que quero é tentar.
> estou querendo aprimorar o NatACL e criar usuarios dentro de grupos
> para assim dar as permissoes a tipos de restriçoes:
> ex usuario Andre pertence ao grupo peao
> o grupo peao tem acesso a paginas .gov, paginas de banco e a msn
> e o grupo diretoria tem acesso a tudo menos pornografia e paginas com
> codigos maliciosos
> e o grupo poder tem acesso a tudo
>  
> ta aí, blz, eu quero saber como ao fazer a autenticaçao do usuario, eu
> posso colocar ele em algum desses grupos
>  
> provavelmente eu terei um controle com Mysql, vou gerar os bloqueios
> por grupo assim que for definida em minha interface o q pode e o q
> nao.
>  
> alguem já viu algo parecido?
> já fez funcionar o NatACL? 
> tem alguma documentação?
>  
> Obrigado

Estou usando algo parecido, só que autenticação via Active Director.
Porém, não encontrei meios de fazer funcionar com transparencia, a forma
que encontrei, foi impedir acesso que não passe pelo proxy.

Pesquisa no Underlinux, tem um artigo interessantíssimo e perfeito para
a aplicação que estou usando.

-- 
...
[]'s

        _                    Eder Gobbi - "Woody"
       ^-)                    MSN - gobbix at gmail dot com
        ( . . _                  GoogleTalk - gobbix at gmail dot com
          \ `\\                   Jabber - gobbix at jabber dot com
             |>                       Linux User - #385577 - http://counter.li.org
 ______/|______                 UIN - 161655702                   
       
"Livre? É... Eu sou!!!"

"Se você pensa que pode, ou se pensa que não pode, de qualquer forma
você está certo!" (Henry Ford)



Reply to: