Foros del Web » Administración de Sistemas » Unix / Linux »

squid, permisos a listas...

Estas en el tema de squid, permisos a listas... en el foro de Unix / Linux en Foros del Web. Holas... tengo una duda con squid, hasta el momento me esta funcionando bien, pero ahora necesito agregar varios grupos de IPs las cuales aceden a ...
  #1 (permalink)  
Antiguo 22/09/2003, 04:39
Avatar de kapachov  
Fecha de Ingreso: diciembre-2002
Ubicación: Loeches
Mensajes: 464
Antigüedad: 21 años, 4 meses
Puntos: 0
squid, permisos a listas...

Holas...

tengo una duda con squid, hasta el momento me esta funcionando bien, pero ahora necesito agregar varios grupos de IPs las cuales aceden a sitios diferentes (por eso estan en diferentes grupos )..

la duda que tengo es que si para restringir una lista de estas para que solo puedan acceder a donde yo quiero es necesario implementar la autentificacion...

en este momento lo tengo asi:
**********************************************

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255

acl bancos1 url_regex "/etc/squid/bancos1"
acl bancos2 url_regex "/etc/squid/bancos2"
acl bancos3 url_regex "/etc/squid/bancos3"

acl foros url_regex "/etc/squid/foros"
acl doc url_regex "/etc/squid/documentacion"
acl dominios_prueba url_regex "/etc/squid/dominios_prueba"

acl restringidos src "/etc/squid/restringidos"
acl privilegiados src "/etc/squid/privilegiados"


acl SSL_ports port 443 563
acl Safe_ports port 80 # http

acl Safe_ports port 443 563 # https, snews

acl Safe_ports port 1025-65535 # unregistered ports

acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny msn
http_access deny restringidos
http_access allow privilegiados
http_access allow foros
http_access allow doc
http_access allow dominios_prueba
http_access deny all

**********************************************
ahora lo que quiero es agregar estos grupos "desarroladores","gestion1", "gestion2","gestion3","edicion"
y darle acceso a cada uno a unos sitios en especifico...

acl desarrollo src "/etc/squid/desarrolladores"
acl gestion1 src "/etc/squid/gestion1"
acl gestion1 src "/etc/squid/gestion2"
acl gestion1 src "/etc/squid/gestion3"
acl gestion1 src "/etc/squid/edicion"

http_access allow desarrollo foros doc !bancos1 !bancos2 !bancos3
http_access allow gestion1 bancos1 !foros !doc
http_access allow gestion2 bancos2 !foros !doc
http_access allow gestion3 bancos3 !foros !doc
http_access allow edicion foros doc !bancos1 !bancos2 !bancos3




PD: sorry por el post tan inmenso!!!
__________________
Siempre hago lo que quiero...
Aunque no quiera...
  #2 (permalink)  
Antiguo 22/09/2003, 17:10
Avatar de kapachov  
Fecha de Ingreso: diciembre-2002
Ubicación: Loeches
Mensajes: 464
Antigüedad: 21 años, 4 meses
Puntos: 0
Holas.. ya me funciona.. no hay necesidad de colocar lo del passwd...

asi quedo mi squid.conf..


acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255

acl foros url_regex "/etc/squid/foros"
acl doc url_regex "/etc/squid/documentacion"
acl flory url_regex "/etc/squid/flory"
acl dely url_regex "/etc/squid/dely"
acl laura url_regex "/etc/squid/laura"
acl msn req_mime_type ^application/x-msn-messenger$
acl privilegiados src "/etc/squid/privilegiados"
acl desarrollo src "/etc/squid/desarrolladores"
acl dig1 src "/etc/squid/gestion1"
acl dig2 src "/etc/squid/gestion2"
acl dia1 src "/etc/squid/atica1"

acl SSL_ports port 443 563
acl Safe_ports port 80 # http

acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 1025-65535 # unregistered ports

acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny msn
http_access allow privilegiados
http_access allow dig1 flory
http_access allow dig2 dely
http_access allow dia1 laura
http_access allow desarrollo foros
http_access allow desarrollo doc


:-p :-p :-p :-p


Suerte!
__________________
Siempre hago lo que quiero...
Aunque no quiera...
  #3 (permalink)  
Antiguo 20/01/2010, 06:48
 
Fecha de Ingreso: enero-2010
Mensajes: 17
Antigüedad: 14 años, 3 meses
Puntos: 0
Respuesta: squid, permisos a listas...

Buenas yo tambien tengo un problemita con mi squid estoy tratando de bloquear algunas paginas pero no me las bloquea aqui le muestro mi squid.config a ver q estoy haciendo mal


acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1
acl bloqueo url_regex -i '/etc/squid/bloqueadas'
http_access deny bloqueo

en bloqueo tengo

http://facebook.com

muchas gracias !
  #4 (permalink)  
Antiguo 15/07/2010, 06:56
 
Fecha de Ingreso: julio-2010
Mensajes: 3
Antigüedad: 13 años, 9 meses
Puntos: 0
Respuesta: squid, permisos a listas...

Cita:
Iniciado por javif Ver Mensaje
Buenas yo tambien tengo un problemita con mi squid estoy tratando de bloquear algunas paginas pero no me las bloquea aqui le muestro mi squid.config a ver q estoy haciendo mal


acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1
acl bloqueo url_regex[COLOR="Sienna"] -i [/COLOR]'/etc/squid/bloqueadas'
http_access deny bloqueo

en bloqueo tengo

http://facebook.com

muchas gracias !
----------------------------------------------------------------------------------------------------------------------------------

MI hermano, en color tengo senialado algunos de los errores que a simple vista se pueden notar en tu configuracion. Los errores son:

- No utilice comillas simples ('), debes utilizar comillas dobles recomendable ("),
- regex -i, para que el -i, solo especifica regex...
- La falla mas notable es que utilizas un nombre para la access list y otro para el archivo de configuracion donde estan tus paginas para bloquear, es muy recomendable que la access list tenga el mismo nombre para evitar confuciones.

estas recomendaciones son unicamente si tu squid esta compilando bien, si al reiniciar los servicios mediante:

service squid restart o /etc/init.d/squid restart, cualquiera de la dos formas aplica, no te da error...

si todo esta bien, entonces dime que tal te va, no dejes de reponder el foro como solucionando en caso que puedas solucionarlo...abajo te pongo como deberia de ir con los cambios de la comilla y lo demas...
------------------------------------------------------------------------------------------------------------------------------
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1
acl bloqueadas url_regex "/etc/squid/bloqueadas"
http_access deny bloqueadas

nota: en tu directorio /etc/squid/ debes de tener un archivo que se llama bloqueadas y dentro de el debe de tener www.facebook.com...

cualquier cosa me avisa...
  #5 (permalink)  
Antiguo 18/07/2010, 14:54
 
Fecha de Ingreso: enero-2007
Mensajes: 348
Antigüedad: 17 años, 2 meses
Puntos: 1
Respuesta: squid, permisos a listas...

Hola Grupo.

Alguien conoce algún paquete que me permita administrar graficamente la configuracion de Squid/Dansguardian?

La idea es instalar un proxy en Debian Linux y que la administración la haga un usuario de la red (mediante la interfaz gráfica).

Muchas Gracias.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:35.