The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Правила доступа ACL"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Правила доступа ACL" 
Сообщение от AlekseyKor Искать по авторуВ закладки(ok) on 20-Апр-05, 16:11  (MSK)
Доброго вам времени суток!
Нужно сделать доступ в инет без пароля через squid. (я только начинаю разбираться с настройками, так что не серчайте :) за простые вопросы)
Пишу в squid.conf
acl all src 0.0.0.0/0.0.0.0
acl all_user  proxy_auth REQUIRED
acl comp_admin src ip
http_access allow all_user
http_access deny all
http_access deny all
http_access allow comp_admin
squid -k reconfigure
В броузере на машине с ip выставляем проксю xxx.xxx.xxx.xxx
После этого броузер все равно спрашивает пароль и пользователя! :(
Как это можно побороть?
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Правила доступа ACL" 
Сообщение от Андрей Слободяник Искать по авторуВ закладки on 20-Апр-05, 17:27  (MSK)
>acl all_user  proxy_auth REQUIRED
>acl comp_admin src ip

Попадает ли этот ip под acl all_user?

>http_access deny all
>http_access deny all
Для надежности лучше не два, а три раза :-)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Правила доступа ACL" 
Сообщение от ipmanyak Искать по авторуВ закладки(??) on 21-Апр-05, 06:36  (MSK)
>Доброго вам времени суток!
>Нужно сделать доступ в инет без пароля через squid. (я только начинаю
>разбираться с настройками, так что не серчайте :) за простые вопросы)
>
>Пишу в squid.conf
>acl all src 0.0.0.0/0.0.0.0
>acl all_user  proxy_auth REQUIRED
>acl comp_admin src ip
>http_access allow all_user
>http_access deny all
>http_access deny all
>http_access allow comp_admin
>squid -k reconfigure
>В броузере на машине с ip выставляем проксю xxx.xxx.xxx.xxx
>После этого броузер все равно спрашивает пароль и пользователя! :(
>Как это можно побороть?
аксель http_access allow comp_admin   поставь выше других акселей
http_access

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Правила доступа ACL" 
Сообщение от sys_job emailИскать по авторуВ закладки on 21-Апр-05, 13:16  (MSK)
часть rjyabuf
#
acl localnet src 192.168.0.0/24
##################################http_access allow all
acl adm src 192.168.0.3 192.168.0.4 192.168.0.5 192.168.0.6 192.168.0.8 192.168.0.12
http_access allow adm
acl good dst 192.168.0.251
acl BAD dst 0.0.0.0/0.0.0.0
http_access allow good
http_access deny BAD
cache_effective_user squid
cache_effective_group squid
httpd_accel_with_proxy off
httpd_accel_uses_host_header off
httpd_accel_single_host off
dns_nameservers 80.73.64.251
debug_options ALL,1 33,2
####################################### ports ###################
acl Safe_ports port 80 # http
acl Safe_ports port 59 #DCC
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 777 # multiling http
acl Safe_ports port 27015 #cs
acl CONNECT method CONNECT
http_access deny !Safe_ports
вс е работает нормально
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Правила доступа ACL" 
Сообщение от sys_job emailИскать по авторуВ закладки on 21-Апр-05, 13:25  (MSK)
>Доброго вам времени суток!
>Нужно сделать доступ в инет без пароля через squid. (я только начинаю
>разбираться с настройками, так что не серчайте :) за простые вопросы)
>
>Пишу в squid.conf
>acl all src 0.0.0.0/0.0.0.0
>acl all_user  proxy_auth REQUIRED
>acl comp_admin src ip
>http_access allow all_user
>http_access deny all
>http_access deny all
>http_access allow comp_admin
>squid -k reconfigure
>В броузере на машине с ip выставляем проксю xxx.xxx.xxx.xxx
>После этого броузер все равно спрашивает пароль и пользователя! :(
>Как это можно побороть?


рабочий конфиг без авторизации и с ней
http_port 192.168.0.251:3128
visible_hostname proxy
icp_port 0
acl QUERY urlpath_regex cgi-bin \?
ftp_user job_sys@8-12.ru
error_directory /usr/local/etc/squid/errors/Russian-koi8-r
acl localnet  src 192.168.0.0/24
##################################http_access allow all
acl all src 0.0.0.0/0.0.0.0

# то что закоменнтированно 5 строк для авторизации

#auth_param basic program /usr/local/squid/ncsa_auth /usr/passw
#acl password proxy_auth required
#http_access allow password
#http_access allow localnet
#external_acl_type name  %LOGIN /usr/local/squid/ncsa_auth /usr/passwd

acl net src 192.168.0.3 192.168.0.4 192.168.0.5 192.168.0.6 192.168.0.8 192.168.0.12
http_access allow net

acl good dst 192.168.0.251
acl BAD dst 0.0.0.0/0.0.0.0
http_access allow good
http_access deny BAD
http_access deny all
cache_effective_user squid
cache_effective_group squid
httpd_accel_with_proxy off
httpd_accel_uses_host_header off
httpd_accel_single_host off
dns_nameservers 80.73.64.251
debug_options ALL,1 33,2
####################################### ports ###################
acl Safe_ports port 80 # http
acl Safe_ports port 59 #DCC
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 777 # multiling http
acl Safe_ports port 27015 #cs
acl CONNECT method CONNECT
http_access deny !Safe_ports

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру