URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 5627
[ Назад ]

Исходное сообщение
"Сквид - авторизация - хочется большего..."

Отправлено TM , 03-Фев-01 23:00 
Поставил Squid, сделал авторизацию по логину-паролю, но юзвери раздают их друг другу :( Локальная сетка 90 машин - нет сил всех отлавливать. Нельзя ли настроить сквид чтобы с одним логином только один раз заходили (других уже с этим логином уже не пускал)?

Содержание

Сообщения в этом обсуждении
"RE: Сквид - авторизация - хочется большего..."
Отправлено Alexey Leonchik , 04-Фев-01 08:24 
В новых Squid-ах есть возможность отслеживать по MAC адресам. Сам в свое время хотел это дело использовать, но не пришлось. При конфигурации нужно посмотреть эти эпции (попросив --help) у ./configure и включить нужные.

С уважением Алексей Леончик


"RE: Сквид - авторизация - хочется большего..."
Отправлено TM , 04-Фев-01 17:02 
Спасибо - прочитал. Устанавливается enable-arp-acl и станет работать acl arp.
Я сейчас сделал по ip-адресам, но не работает:

acl user src х.х.х.х (ip-адрес одной машинки, можно ссылку на файл сделать)
acl password proxy_auth REQUIRED
acl all src 0.0.0.0/0.0.0.0
http_access allow user password
http_access deny all

По логике на той машине, чье ip описано, должно пароль спрашивать и пускать, а на деле по правильному паролю пускает на всех. Почему не подскажите?


"RE: Сквид - авторизация - хочется большего..."
Отправлено ssv , 05-Фев-01 16:35 
acl user arp (мас-карточки юзера)
acl user1 proxy_auth user
http_access allow user user1

"RE: Сквид - авторизация - хочется большего..."
Отправлено Z0termaNN , 05-Фев-01 13:56 
[font size="1" color="#FF0000"]Последняя редакция от 05-Фев-01 14:24  ()[/font][p]http://www.hacom.nl/~richard/software/smb_auth.html
или версия squid пропатченная под pam + pam_smb
или авторизация MSNT

в дистрибутиве squid 2.4 все описано