<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID. Аутентификация</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5398.html</link>
    <description>Стоит FreeBSD 6.2. , Squid 2.6. Нужно сделать авторизацию пользователей по Login  и IP.&lt;br&gt;Вот фрагмент &lt;br&gt;&lt;br&gt;# Пропуск по Ip (в файле  р  - Ip машин)&lt;br&gt;acl propusk src &quot;/usr/local/squid/etc/p&quot;&lt;br&gt;http_access allow propusk&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;&lt;br&gt;# Автоизация по имени пользователя.&lt;br&gt;auth_param basic program /usr/local/squid/bin/ncsa_auth /usr/local/squid/etc/pass&lt;br&gt;acl needpassword proxy_auth REQUIRED&lt;br&gt;http_access allow needpassword&lt;br&gt;http_access deny all&lt;br&gt;&lt;br&gt;Если пользователь проходит авторизацию по IP, то он не попадает на авторизацию по по имени!!!!!!.  А если есть обращение с Ip не прописанных в фале Р, то он сразу попадает на авторизацию по по имени.  &lt;br&gt;&lt;br&gt;А как сделать, чтобы пользователи прописанные в файле пропуска по IP, попадали еще и на авторизацию по по имени.&lt;br&gt;&lt;br&gt;Пробовал установить NCSA_PLUS. Возникает ошибка  cannot find -lresovl.&lt;br&gt;</description>

<item>
    <title>SQUID. Аутентификация (mike_2006)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5398.html#2</link>
    <pubDate>Mon, 18 Feb 2008 12:10:54 GMT</pubDate>
    <description>Andrey Mitrofanov &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А как сделать, чтобы пользователи прописанные в файле пропуска по IP, попадали &lt;br&gt;&amp;gt;&amp;gt;еще и на авторизацию по по имени. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID12/5363.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Например, &lt;br&gt;&amp;gt;http_access allow propusk needpassword &lt;br&gt;&amp;gt;http_access deny all &lt;br&gt;&amp;gt;- вместо всех http_access выше. &lt;br&gt;&lt;br&gt;ОК!!! Все работает. Большое СПАСИБО!&lt;br&gt;</description>
</item>

<item>
    <title>SQUID. Аутентификация (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/5398.html#1</link>
    <pubDate>Mon, 18 Feb 2008 10:49:22 GMT</pubDate>
    <description>&amp;gt;acl propusk src &quot;/usr/local/squid/etc/p&quot; &lt;br&gt;&amp;gt;http_access allow propusk &lt;br&gt;&amp;gt;http_access deny all &lt;br&gt;&amp;gt;acl needpassword proxy_auth REQUIRED &lt;br&gt;&amp;gt;http_access allow needpassword &lt;br&gt;&amp;gt;http_access deny all&lt;br&gt;&amp;gt;Если пользователь проходит авторизацию по IP, то он не попадает на авторизацию &lt;br&gt;&amp;gt;по по имени!!!!!!. &lt;br&gt;&amp;gt; А если есть обращение с Ip не прописанных в фале Р, то он&lt;br&gt;&amp;gt; сразу попадает на авторизацию по по имени.&lt;br&gt;&lt;br&gt;Вообще-то, если два фрагмента написанные выше - из одного .conf,&lt;br&gt;то те, кто &quot;не совпал&quot; по ip, сразу получают deny, и ни до каких&lt;br&gt;паролей дело не доходит.&lt;br&gt;&lt;br&gt;&amp;gt;А как сделать, чтобы пользователи прописанные в файле пропуска по IP, попадали &lt;br&gt;&amp;gt;еще и на авторизацию по по имени. &lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID12/5363.html&lt;br&gt;&lt;br&gt;Например,&lt;br&gt;http_access allow propusk needpassword &lt;br&gt;http_access deny all &lt;br&gt;- вместо всех http_access выше.&lt;br&gt;</description>
</item>

</channel>
</rss>
