URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4701
[ Назад ]

Исходное сообщение
"Возможен ли одновременный контроль доступа по IP или по логи..."

Отправлено serg777 , 16-Фев-07 16:16 
Стоит RHEL4, на нем поднят родной squid.
Для доступа через squid использую стандартные правила
acl fil_network src 172.20.10.11/255.255.255.255 ............
на другом squid-е на другой машине наоброт нет контроля по IP, а идет авторизация по логину.
Вот я и задался вопросом, а возможно ли сделать так:
возможность одновременного контроля по IP, а если например нужного IP адреса нет в списках доступа, то была бы возможность авторизации по логину?
Возникают ситуации когда находишься в филиале,а нужен доступ к инету через проксю, но для этой машины нет разрешающего правила по IP, вот я и хочу что бы squid мог проверить мол если нет этого IP в списках доступа, то предложить авторизоваться клиенту по логину.

Содержание

Сообщения в этом обсуждении
"Возможен ли одновременный контроль доступа по IP или по логи..."
Отправлено ipmanyak , 19-Фев-07 07:23 
>Стоит RHEL4, на нем поднят родной squid.
>Для доступа через squid использую стандартные правила
>acl fil_network src 172.20.10.11/255.255.255.255 ............
>на другом squid-е на другой машине наоброт нет контроля по IP, а
>идет авторизация по логину.
>Вот я и задался вопросом, а возможно ли сделать так:
>возможность одновременного контроля по IP, а если например нужного IP адреса нет
>в списках доступа, то была бы возможность авторизации по логину?
>Возникают ситуации когда находишься в филиале,а нужен доступ к инету через проксю,
>но для этой машины нет разрешающего правила по IP, вот я
>и хочу что бы squid мог проверить мол если нет этого
>IP в списках доступа, то предложить авторизоваться клиенту по логину.
поставь разрешающие правила по ip выше правил авторизации по имени