[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Fw: Squid transparente + NatACL + grupos




----- Original Message ----- From: "Eder Gobbi" <edergobbi@gmail.com>
To: "André George Lauer" <agl1977@gmail.com>
Cc: "Debian - br" <debian-user-portuguese@lists.debian.org>; "Debian - for Dummies" <dfd@listas.cipsga.org.br>
Sent: Thursday, April 06, 2006 9:59 AM
Subject: Re: Squid transparente + NatACL + grupos


Em Qui, 2006-04-06 às 09:24 -0300, André George Lauer escreveu:
olá
estou tentando desenvolver uma soluçao com proxy transparente
autenticação via NatACL
e Criaçao de grupos e permissões.

Já vi em muitos lugares que nao funciona proxy transparente e
autenticação, mas o que quero é tentar.
estou querendo aprimorar o NatACL e criar usuarios dentro de grupos
para assim dar as permissoes a tipos de restriçoes:
ex usuario Andre pertence ao grupo peao
o grupo peao tem acesso a paginas .gov, paginas de banco e a msn
e o grupo diretoria tem acesso a tudo menos pornografia e paginas com
codigos maliciosos
e o grupo poder tem acesso a tudo

ta aí, blz, eu quero saber como ao fazer a autenticaçao do usuario, eu
posso colocar ele em algum desses grupos

provavelmente eu terei um controle com Mysql, vou gerar os bloqueios
por grupo assim que for definida em minha interface o q pode e o q
nao.

alguem já viu algo parecido?
já fez funcionar o NatACL?
tem alguma documentação?

Obrigado

Estou usando algo parecido, só que autenticação via Active Director.
Porém, não encontrei meios de fazer funcionar com transparencia, a forma
que encontrei, foi impedir acesso que não passe pelo proxy.

Pesquisa no Underlinux, tem um artigo interessantíssimo e perfeito para
a aplicação que estou usando.

--
...
[]'s

       _                    Eder Gobbi - "Woody"
      ^-)                    MSN - gobbix at gmail dot com
       ( . . _                  GoogleTalk - gobbix at gmail dot com
         \ `\\                   Jabber - gobbix at jabber dot com
|> Linux User - #385577 - http://counter.li.org
______/|______                 UIN - 161655702

"Livre? É... Eu sou!!!"

"Se você pensa que pode, ou se pensa que não pode, de qualquer forma
você está certo!" (Henry Ford)

pois é, já até vi isso, mas queria testar esse NatACL, mas que faça os relatórios corretamente por usuário,
dei umas lidas, e descobri que ele faz isso pelo ipfoward e nao pelo squid
cada vez está ficando mais lonje minha esperança



Reply to: