Перейти к содержанию

squid раздача прав группам


tester

Рекомендуемые сообщения

Подскажите как в squid-е раздать права доменным группам?

На машине функционирует samba 3 и winbind, доменная авторизация пока настроена вот так:

auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp

auth_param ntlm children 30

auth_param ntlm max_challenge_reuses 0

auth_param ntlm max_challenge_lifetime 2 minutes

auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic

auth_param ntlm children 5

auth_param basic realm Squid proxy-caching web server

auth_param basic credentialsttl 2 hours

acl AuthorizedUsers proxy_auth REQUIRED

http_access allow all AuthorizedUsers

А хочется чтобы например

группе DOMAIN\inet_http разрешено использовать инет в любое время,

группе DOMAIN\inet_http_restricted только в определенное время,

группе DOMAIN\inet_ftp - пользоваться ftp через http,

группе DOMAIN\inet_download_multimedia - с этим понятно Smile

и т.п.

Не подбросите примерчик с acl?

Ссылка на комментарий
Поделиться на другие сайты

всем спасибо за отклики Confused

Кому интересно, то делается это через

external_acl_type nt_group ttl=0 concurrency=5 %LOGIN /usr/lib/squid/wbinfo_group.pl

Разобраться смог благодаря примеру из

http://www.flatmtn.com/computer/Linux-SquidNT.html

пункты 4 и 5 в частности.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...