The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"squid max_user_ip"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"squid max_user_ip"
Сообщение от ska101 Искать по авторуВ закладки on 24-Июн-04, 14:04  (MSK)
Есть squid 2.5S5. есть параметр max_user_ip. Как его правильно использовать. Важно очень. Т.к. есть много пользователей раздающих логины друзьям. очень нужно отрезать.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "squid max_user_ip"
Сообщение от Junior emailИскать по авторуВ закладки(ok) on 24-Июн-04, 17:09  (MSK)
>Есть squid 2.5S5. есть параметр max_user_ip. Как его правильно использовать. Важно очень.
>Т.к. есть много пользователей раздающих логины друзьям. очень нужно отрезать.


А зачем себя так мучать?
Сделай проверку на адрес IP, MAC-адрес, пароль сразу в одной связке.
Только при совпадении всех трёх будет доступ к прокси-серверу.
Можно дублировать проверку на уровне фильтра пакетов (на соответствие mac и ip адресов) + (если есть необходимость - доступ по времени), а самом Squid-е выполнять дополнительную проверку на MAC, IP, пароль/логин. Это конечно чуть усложняет, но зато фильтр отжирает меньше ресурсов системы и при неверных условиях он сразу блокирует, не допуская к проксе.
А вообще-то - это не панацея.
Есть только 2 варианта, действительно серьёзно контролирующие такие фокусы: свитчи с привязкой на каждое конкретное гнездо аппаратного и ip-адреса, чтобы защититься от возможной подмены или поднятие VPN в сети с шифрованием трафика и слежением за сменой адресного пространства в сети.
Ну и никто ещё не отменял административные меры с отключением виновных от интернета без разбирательств. Пусть сами решают кто кому должен потом.
Ознакомить всех под роспись о нарушениях и наказаниях за это и карать :)

Удачи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "squid max_user_ip"
Сообщение от ska101 emailИскать по авторуВ закладки on 25-Июн-04, 11:16  (MSK)
>>Есть squid 2.5S5. есть параметр max_user_ip. Как его правильно использовать. Важно очень.
>>Т.к. есть много пользователей раздающих логины друзьям. очень нужно отрезать.
>
>
>А зачем себя так мучать?
>Сделай проверку на адрес IP, MAC-адрес, пароль сразу в одной связке.
>Только при совпадении всех трёх будет доступ к прокси-серверу.
>Можно дублировать проверку на уровне фильтра пакетов (на соответствие mac и ip
>адресов) + (если есть необходимость - доступ по времени), а самом
>Squid-е выполнять дополнительную проверку на MAC, IP, пароль/логин. Это конечно чуть
>усложняет, но зато фильтр отжирает меньше ресурсов системы и при неверных
>условиях он сразу блокирует, не допуская к проксе.
>А вообще-то - это не панацея.
>Есть только 2 варианта, действительно серьёзно контролирующие такие фокусы: свитчи с привязкой
>на каждое конкретное гнездо аппаратного и ip-адреса, чтобы защититься от возможной
>подмены или поднятие VPN в сети с шифрованием трафика и слежением
>за сменой адресного пространства в сети.
>Ну и никто ещё не отменял административные меры с отключением виновных от
>интернета без разбирательств. Пусть сами решают кто кому должен потом.
>Ознакомить всех под роспись о нарушениях и наказаниях за это и карать
>:)
>
>Удачи.

Все как бы и здорово, но :)
1. Вести список МАС -ов в большой сетке муторно.
2. Иногда один порт отвечает за подсеть и через него ходит много МАС-ов
3. Административно решить сложно, т.к. каждая подсеть отдельная фирма.

На этом основании мне кажется, что данная фича в проксике оччень хороша, но чего-то с ней не сладил вот исчу ХЕЛП !!!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "squid max_user_ip"
Сообщение от Junior emailИскать по авторуВ закладки(ok) on 25-Июн-04, 13:38  (MSK)
>Все как бы и здорово, но :)
>1. Вести список МАС -ов в большой сетке муторно.
А никто и не говорил, что это должно быть за 5 минут.

>2. Иногда один порт отвечает за подсеть и через него ходит много
>МАС-ов
А это и не так важно.

>3. Административно решить сложно, т.к. каждая подсеть отдельная фирма.
>
Не сложнее, чем заморачивать себе голову поисками панацеи :)

>На этом основании мне кажется, что данная фича в проксике оччень хороша,
>но чего-то с ней не сладил вот исчу ХЕЛП !!!!
А в конфиге Squid-ф всё здорово расписано :)
Или сюда: squid.opennet.ru

Удачи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру