Logo Hardware.com.br
fmbraga
fmbraga Super Participante Registrado
791 Mensagens 0 Curtidas

Preciso muito de vcs, nao sei mais o fazer ( squid )

#1 Por fmbraga 24/09/2004 - 08:18
Pessoal, ja tentei resolver esse problema uma vez aqui e nao obtove sucesso, mas vou detalhar melhor o problema. Primeiro ai esta meu squid.conf

acl all src 0.0.0.0/0.0.0.0
acl samba proxy_auth REQUIRED
acl blockedsites url_regex -i "/etc/squid/bloqueados/block.txt"
acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"
acl ptotal proxy_auth administrador
acl pprede src 192.168.0.0/255.255.255.0
acl ext_proibidas urlpath_regex -i \.mp3$ \.avi$ \.ogg$ \.mpg$ \.mpeg$
acl sem_msn proxy_auth user1 user2 user3
acl <b>internet</b> proxy_auth user10 user11 user12
acl msn url_regex -i gateway.dll
acl msngo req_mime_type -i ^application/x-msn-messenger$
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 20 # ftp
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
# Configuracao do Administrador
http_access allow administrador
http_access deny blockedsites !unblockedsites
http_access deny ext_proibidas
http_access deny sem_msn msn
http_access deny sem_msn msngo
# Permitir acesso a rede interna!
http_access allow samba !internet
http_access deny all


Olha pessoal, meu maior problema sao usuarios que preciso bloquear. A acl internet sao os usuarios que nao vao ter acesso a internet, certo ?
Situação:
Qdo um usuario solicita a pagina da internet ele tem que digistar seu logine sua senha.
Caso ele digite os usuarios como user10 user11 user12 ( que sao os usuarios da acl internet ) eles sao bloqueados. Otimo, eh isso que eu quero. Mas o problema aparece qdo alguns desses usuarios escreve seu login como nao esta escrito na acl internet. Exemplo :
User10 ou USER10 ou uSer10
dessa forma esse usuario que era para ser bloqueado ele passa e utiliza o proxy. :evil:
Acho que, se eu conseguisse uma forma de invez de colocar o http_access deny all ( que se refere ao resto de toda a rede ) colocasse algo de negar todos os usuarios ( nao estou sabendo como especificar isso na acl , algo do tipo :

acl alluser proxy)auth TODOS OS USUARIOS
http_access deny alluser

daria certo, mas como fazer isso ?
Pessoal, desculpa o tamanho do texto, mas é porque eu preciso muito tirar essa minhga duvida e tivce que explicar detalhadamente.
Muito obrigado pela compreensao de todos !!!
nevalabs
nevalabs Novo Membro Registrado
21 Mensagens 0 Curtidas
#3 Por nevalabs
27/09/2004 - 10:23
fmbraga
ninguem pra dar um help ai ?


Eu não testei pois não uso configurações com usuários no squid, mas acredito que se vc usar a configuração abaixo ao invés da sua, acredito que vá funcionar:

internet proxy_auth_regex -i user10 user11 user12

_regex é para usar regular expressions, e -i imagino que seja para ser case insensitive (considerar maiúsculas a minúsculas como sendo iguais).

[]s
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#6 Por jqueiroz
28/09/2004 - 13:26
fmbraga, é possível que o seu problema não seja no Squid, e sim no firewall. Além disso, dependendo de como o navegador esteja configurado, ele pode não estar usando o proxy para ftp. Confira isso então; uma olhada no log do squid vai te confirmar se o acesso está sendo feito ou não por ele.

Experimente também configurar um cliente pra usar o modo passivo; se funcionar, a gente tem uma boa dica de qual seja o problema.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal