[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Squid Autenticação por NOME DE USUARIO!



Mas eu não trabalho com Dominio em minha rede...tenho um grupo de trabalho com servidor windows2003 Server onde está os dados do usuários(planilhas words etc)..
Mais alguma luz..??
 
Wendell,
Essas formas que você escreveu abaixo também são formas de autenticação???
auth_param basic children 3
auth_param basic realm Squid Proxy           
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive on
 
alguém saberia pra que serve cada uma delas...????
 
abaixo uma parte do meu squid.conf:

auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/squid_passwd
acl autenticados proxy_auth REQUIRED

acl sitespermitidos dstdom_regex "/etc/squid/sitespermitidos" proxy_auth REQUIRED
http_access allow sitespermitidos
acl almoco time 12:00-14:00
http_access allow almoco

http_access deny autenticados

mais alguma ajuda....??? por favor!
 
Em 16/07/07, Wendell Almeida <wendell@ctech.srv.br > escreveu:
Primeiro você define como será a autenticação:

# Indicação do programa de autenticação - WINNT ou SAMBA
auth_param basic program /usr/lib/squid/smb_auth -W DOMINIO

# Indicação do programa de autenticação - WIN2003
# A indicação do servidor PDC esta em /etc/squid/msntauth.conf
#auth_param basic program /usr/lib/squid/msnt_auth

Existem outras formas.

Outros parâmetros:
auth_param basic children 3
auth_param basic realm Squid Proxy           
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive on

Depois é só definir as ACLs da forma que você achar melhor. Exemplo:
acl usuario proxy_auth REQUIRED
http_access allow usuario

[]'s

Wendell



Marcelo Castilho Manzano escreveu:
Abaixo como quero configurar o squid da minha empresa:
 
Regras que quero implementar:
- Autenticação por nome de usuário.(não consigo fazer)
- Quero ver no relatório do SARG o nome da pessoa em vez do IP.(não consigo fazer)
- Diretoria acesso full a internet(consigo fazer)
- Expedição --> acessa somente site a.com.br;     b.com.br;    c.com.br (consigo fazer)
- Importação--> acessa somente site d.com.br;      e.com.br;    f.com.br (consigo fazer)
- Financeiro --> acessa somente site g.com.br;       h.com.br;    i.com.br (consigo fazer)
- Todos tem acesso acesso a internet no horário do almoço(12:00 as 14:00) inclusive orkut, msn, gmail, hotmail. etc.... (consigo fazer)
observação: mesmo no horário do almoço os funcionários não teram acesso a sites de sexo pronografia e sites que instalam malware e adware.
- Somente a rede da empresa tem acesso ao proxy.(consigo fazer)
- Depois de tudo todo o acesso é negado.(consigo fazer)
 
Alguém será que tem alguma regra parecida pra eu me basear em cima dela...
 



--
|--------------------------------------------------|
|    Marcelo Manzano                    |
|    Cel.99603104                           |
|    manzano.marcelo@gmail.com  |
|--------------------------------------------------|
Reply to: