免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2108 | 回复: 9
打印 上一主题 下一主题

[proxy] 在squid構建的代理中能否實現如下三個功能? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-04-26 14:33 |只看该作者 |倒序浏览
想請問在大家關於squid的三個問題:
         1.在squid中,實現"IP地址+MAC地址+用戶認證”三者的綁定(即:某一個用戶只能在某一具有特定的IP地址與特定MAC地址的電腦中通過認證)。
         2.利用squid構建了代理後,如何才能實現“某一個用戶,在同一時間內,只能在同一個IP上進行internet訪問(即:同一台電腦上)。
         3.利用squid與iptables構建了“透明代理”後,如何才實現用戶認證的功能(在“透明代理”中)。

誠希大家提點意見或是建議!!!

论坛徽章:
0
2 [报告]
发表于 2005-04-26 20:09 |只看该作者

在squid構建的代理中能否實現如下三個功能?

1、好像没必要同时控制IP和mac吧?这个应该可以实现。
2、不太清楚
3、好像不行

等高手来说

论坛徽章:
0
3 [报告]
发表于 2005-04-29 09:15 |只看该作者

在squid構建的代理中能否實現如下三個功能?

親愛的同志們給點建議呀,或是談一點自己的看法!

论坛徽章:
0
4 [报告]
发表于 2005-04-29 11:18 |只看该作者

在squid構建的代理中能否實現如下三個功能?

第一个理论上没有问题,只不过MAC地址的帮定我没有试验成功。我现在只是用的IP和密码的认证
第二个肯定没问题没问题用acl worktime time MTWHF 8:30-19:30实现
以下是我的conf希望对你有帮助
#Recommended minimum configuration:
acl usr src 192.168.12.72/32 192.168.12.27/32 192.168.12.22/32 192.168.12.23/32
192.168.12.24/32 192.168.12.25/32 192.168.12.16/32
#acl password src 192.168.13.21/32
#acl mac arp 00:90:27:79:2e:fa
auth_param basic program /usr/bin/ncsa_auth /usr/local/squid/etc/password
auth_param basic children 5
auth_param basic realm My Proxy Caching Domain
auth_param basic credentialsttl 3 hours
acl password proxy_auth REQUIRED
acl ban dstdomain .sina.com.cn .hotmail.com .tcccent.com.cn .sogua.com .mop.com
.tianyaclub.com .sina.com .yahoo.com .yahoo.com.cn
acl file urlpath_regex -i \.mp3$ \.avi$ \.exe$ \.zip$ \.rar$ \.rm$ \.mpeg$ \.wav
$ \.wmv$ \.wma$
acl worktime time MTWHF 8:30-19:30

论坛徽章:
0
5 [报告]
发表于 2005-04-29 17:24 |只看该作者

在squid構建的代理中能否實現如下三個功能?

先感謝上樓朋友的回復。但好象你的squid.conf內容未完全貼上來,所以,我無法去理解你的腳本是否能實現我所需要實現的功能。

论坛徽章:
0
6 [报告]
发表于 2005-04-30 13:45 |只看该作者

在squid構建的代理中能否實現如下三個功能?

第一个我成功的作过,squid要打一个补丁,sarg.sourceforget.net有的,另外squid也提供一个EXT ACLs也可以实现,还有一种方法是用ACL来实现,不过这个可能要麻烦一些;这三种方法中我用的第1种,我觉得比较简单。   

论坛徽章:
0
7 [报告]
发表于 2005-05-11 16:37 |只看该作者

在squid構建的代理中能否實現如下三個功能?

[quote]原帖由 "ljily000"]第一个我成功的作过,squid要打一个补丁,sarg.sourceforget.net有的,另外squid也提供一个EXT ACLs也可以实现,还有一种方法是用ACL来实现,不过这个可能要麻烦一些;这三种方法中我用的第1种,我觉得比较简单。 :m..........[/quote 发表:


上樓的朋友,請問是個什麼補丁?是不是squid-guard呀?多謝!

论坛徽章:
0
8 [报告]
发表于 2005-05-11 22:29 |只看该作者

在squid構建的代理中能否實現如下三個功能?

原帖由 "DreamJiang" 发表:


上樓的朋友,請問是個什麼補丁?是不是squid-guard呀?多謝!


不是,到sarg.sourceforget.net去看看就知道了是叫htpasswd-plus的东西吧,具体的名称我不记得了,我这里上不了soureforget.net所以不能帮你看。
另外squid的EXT ACLs在squid.org上有介绍的叫ip-user,你可以看看!

Sorry!还有一个问题需要声明一下,我是用iptables做的ip-MAC绑定!

论坛徽章:
0
9 [报告]
发表于 2005-05-12 12:19 |只看该作者

在squid構建的代理中能否實現如下三個功能?

首先謝謝樓上朋友的回復。
我看過你以前發過的貼子(http://bbs.chinaunix.net/forum/viewtopic.php?t=499235&show_type=&postdays=0&postorder=asc&start=10),好象就是那個ncsa_auth-plus補丁,此補丁對於squid采用ncsa用戶驗證方式是可行的。如果suqid是采用ldap用戶驗證方式,不知有什麼方法可以實現上述所需功能?

论坛徽章:
0
10 [报告]
发表于 2005-05-12 17:47 |只看该作者

在squid構建的代理中能否實現如下三個功能?

哦!对,是ncsa-auth-plus是针对ncsa认证的,ldap我没做过,没做过就没发言权。但是我觉得你可以试试squid的EXT ACLs,好像有个ip-user的EXT ACLs(扩展的ACL)应该可以达到你的要求。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP