Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Две схемы авторизации в squid  (Прочитано 3393 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн doomatel

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Две схемы авторизации в squid
« : 25 Августа 2010, 18:04:31 »
Задача: настроить squid с базовой авторизацией; всем запретить доступ к определенному списку сайтов (одноклассники и др.), и разрешить доступ к определенному списку сайтов без авторизации. А также разграничить доступ конкретным авторизованым пользователям.
Т.е.: Пользователь заходит на site.com.
1) Если site.com запрещен, то выдавать стандартное сквидовское сообщение об ошибке.
2) Если site.com разрешен для всех, то пускать пользователя не запрашивая авторизацию.
3) Если site.com нет в списке разрешенных для всех сайтов, то выдавать предложение на авторизацию.
    3.1) Если пользователь успешно авторизовался:
        3.1.1) Если site.com разрешен этому пользователю, то пускать пользователя.
        3.2.1) Если site.com не разрешен этому пользователю, то выдавать ошибку.
    3.2) Пользователь не авторизован. Повторить запрос на авторизацию (идти на шаг "3").

Проблема: все время выдается предложение об авторизации!

Система:Linuх 2.6.26-2-amd64 x86_64 GNU/Linux
Версия Squid:3.0.STABLE8-3+lenny3 (из репы)

Конфиг Squid:
(Нажмите, чтобы показать/скрыть)

Базовая авторизацию работает нормально и ограничения по доменам срабатывают. Проблема только в том, чтобы домены разрешенные для всех открывались без предложения об авторизации.

Вариант завести пользователя с общеизвестным паролем и каждый раз его вбивать при подключении (либо ткнуть галочку запомнить пароль) не предлагать.

Первый раз настраиваю squid, поэтому прошу сильно не ругать и не посылать далеко гуглить :) я там уже был.
Заранее спасибо за помощь.
« Последнее редактирование: 25 Августа 2010, 18:07:33 от doomatel »

Оффлайн doomatel

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Две схемы авторизации в squid
« Ответ #1 : 31 Августа 2010, 09:45:07 »
Тема закрыта. Не получилось сделать, как хотелось  :-[. Сделал авторизацию в виндовом домене через LDAP (squid_ldap_group, squid_ldap_auth). http://www.opennet.ru/base/net/squid_ldap_ad.txt.html

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.