免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2545 | 回复: 2
打印 上一主题 下一主题

[proxy] squid 访问控制方案请教 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-07 15:49 |只看该作者 |倒序浏览
企业内部有几百个用户通过squid上网,企业人员信息在ldap服务器上

想实现部分用户可以访问QQ,MSN之类,另一部分用户不能访问,且这两部分人员不固定,可以随时调整

squid有没有办法实现?

方法不局限性于ldap,其它数据库实现方式也可以,只要能同步ldap上的数据

请DX指点一下,给个思路.

论坛徽章:
0
2 [报告]
发表于 2008-04-08 17:12 |只看该作者
1,建立qqdomainlst文件,内容如下
tcpconn.tencent.com
tcpconn2.tencent.com
tcpconn3.tencent.com
tcpconn4.tencent.com
tcpconn5.tencent.com
tcpconn6.tencent.com
tmtcp.qq.com
tmtcp2.qq.com
tmudp.qq.com
tmudp2.qq.com
2,建立qqiplst文件,内容如下
218.17.217.106/32
219.133.48.104/32
58.60.14.46/32
219.133.49.73/32
219.133.49.206/32
219.133.49.6/32
219.133.49.5/32
219.133.40.0/24
219.133.38.17/32
58.251.62.0/24
3,建立qquserlst,内容包含允许上qq人员的ip如
192.168.0.1/32
4,更改配置文件添加如下内容

acl CONNECT method CONNECT
acl qquserlst src "dir/qquserlst"
acl qqsvrlist dst "dir/qqsvriplist"
acl qqsvrlist02 dstdomain "dir/qqsvrdomainlist"
http_access allow CONNECT qquserlst qqsvrlist qqsvrlist02
http_access deny CONNECT  qqsvrlist qqsvrlist02

这样,只有qqusrlst文件中的人可以上qq,其他人员不可以,msn的同理

论坛徽章:
0
3 [报告]
发表于 2008-04-08 22:10 |只看该作者
squid 支持多种认证方式,包括 ldap
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP