免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2512 | 回复: 6
打印 上一主题 下一主题

[网络管理] 实现squid部分认证 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-12 19:41 |只看该作者 |倒序浏览
也就是说我有一些用户需要认证才能通过代理上网,一部分不需要认证就可以直接通过代理上网。
换句话说就是一些用户要输入用户名与密码,有些不要,就可以上网。
条件:
1.只用一台代理
2.网关无法改变,不能用网关的IP作代理服务
3.不要用改动路由来实现.
有高人么?

论坛徽章:
0
2 [报告]
发表于 2008-06-12 19:58 |只看该作者
估计用radius认证可以把
不大懂
就是通过认证再分ip
对不需要认证的你直接绑定ip就好了

不能给更多建议了

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-06-13 09:36 |只看该作者
记得认证在SQUID里可以做。
1、你用IPTABLES,把需要认证的重定向到SQUID,不需要认证的不做定向。
2、运行SQUID多进程,不同的用户重定向不同的端口。

论坛徽章:
0
4 [报告]
发表于 2008-06-14 09:33 |只看该作者
已经实现,但我发现性能好像不合我的感觉。
以下是一些图。

1.jpg (164.46 KB, 下载次数: 27)

1.jpg

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2008-06-14 12:57 |只看该作者
怎么实现的也没个下文。只知道问。

论坛徽章:
0
6 [报告]
发表于 2008-06-16 10:13 |只看该作者
  1. http_port 192.168.4.5:3128
  2. cache_mem 150 MB
  3. cache_dir ufs /var/spool/squid 2000 16 256
  4. cache_effective_user squid
  5. cache_effective_group squid
  6. dns_nameservers 211.151.228.70
  7. cache_access_log /var/log/squid/access.log
  8. cache_log /var/log/squid/cache.log
  9. visible_hostname 211.151.228.70

  10. #acl noauth_user src 172.20.190.208/255.255.255.255 #                           后边带#号的是不用密码访问的,其他的机器都要密码访问
  11. #acl noauth_user src 172.20.185.50/255.255.255.255     #
  12. #acl noauth_user src 172.20.190.77/255.255.255.255  #
  13. #acl noauth_user src 172.20.191.85/255.255.255.255  #
  14. #auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
  15. #auth_param basic children 5
  16. #auth_param basic credentialsttl 10 hours
  17. #auth_param basic realm sovo
  18. #acl auth_user proxy_auth REQUIRED
  19. #acl all src 0.0.0.0
  20. #http_access allow noauth_user
  21. #http_access allow auth_user
复制代码

论坛徽章:
0
7 [报告]
发表于 2008-06-16 13:55 |只看该作者

回复 #5 ssffzz1 的帖子

思路和上面这位兄弟说的一样。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP