URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 5119
[ Назад ]

Исходное сообщение
"разная авторизация для разных пользователей"

Отправлено jirniyadmin , 19-Сен-07 10:09 
Приветствую форумчан!
у меня вопрос:
у нас 3 сетки 10 11 12 и 2(2 это наша офисная сетка) и все они бегают через наш прокси сервер.
задача состоит в том чтобы те кто в 10 11 12 это удаленные сети заходили в инет по логину и паролю а 2 сетка то есть те кто в офисе ходли в инет тоже через прокси но без всякой авторизации логина там или пароля.
через проксю должны ходить все но у одних о должен спрашивать пароль а у других нет.
подскажите пожалуйста как это можно реализовать в сквиде если кто знает.
заранее благодарю!

Содержание

Сообщения в этом обсуждении
"разная авторизация для разных пользователей"
Отправлено jirniyadmin , 19-Сен-07 10:33 
>[оверквотинг удален]
>у нас 3 сетки 10 11 12 и 2(2 это наша офисная
>сетка) и все они бегают через наш прокси сервер.
>задача состоит в том чтобы те кто в 10 11 12 это
>удаленные сети заходили в инет по логину и паролю а 2
>сетка то есть те кто в офисе ходли в инет тоже
>через прокси но без всякой авторизации логина там или пароля.
>через проксю должны ходить все но у одних о должен спрашивать пароль
>а у других нет.
>подскажите пожалуйста как это можно реализовать в сквиде если кто знает.
>заранее благодарю!

типа если ip 192.168.2.* то пропустить сразу
а если ip 192.168.10/11/12.* спрашивать пароль!
как такую штуку сделать????????
просто уже весь инет перерыл ничего ни где не сказано



"разная авторизация для разных пользователей"
Отправлено vladin , 19-Сен-07 13:23 
>типа если ip 192.168.2.* то пропустить сразу
>а если ip 192.168.10/11/12.* спрашивать пароль!
>как такую штуку сделать????????

легко

acl lan src 192.168.2.0/24
acl remote src 192.168.10.0/23 192.168.12.0/24
acl passwd proxy_auth

http_access allow lan
http_access allow remote passwd
http_access deny  all

>просто уже весь инет перерыл ничего ни где не сказано

в гугле открыл две первые ссылки и в обеих нашел ответ
наверное у нас с тобой разный интернет ;)