Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Что прописать в конфиге squid-а что бы получить доступ в инет нескольким пользователям если известен один ip-адрес прокси прова

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
pegas
Гость





СообщениеДобавлено: Ср Окт 15 2003 14:11    Заголовок сообщения: Что прописать в конфиге squid-а что бы получить доступ в инет нескольким пользователям если известен один ip-адрес прокси прова Ответить с цитатой

Что прописать в конфиге squid-а что бы получить доступ в инет нескольким пользователям если известен один ip-адрес прокси провайдера и порт
Вернуться к началу
FFF
Гость





СообщениеДобавлено: Ср Окт 15 2003 16:11    Заголовок сообщения: Re: Что прописать в конфиге squid-а что бы получить доступ в инет нескольким пользователям если известен один ip-адрес прокси п Ответить с цитатой

например, у нас сделано так:
в /usr/local/etc/squid/squid.conf определяется некоторая группа пользователей

acl privileged_users src "/usr/local/etc/squid/users/squid.privileged.users"

дальш е в том же squid.conf задается

http_access allow privileged_users Safe_ports
http_access allow privileged_users ftp_ports


Safe_ports определены еще раньше в squid.conf

acl Safe_ports port 80 # http
#acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http

структура файла /usr/local/etc/squid/users/squid.privileged.users:

192. 168.0.2/255.255.255.255
192.168.0.6/255.255.255.255
192.16 8.0.7/255.255.255.255

----------------------------------- --
такая настройка идентифицирует пользователей по их IP-адресам. Если злоумышленник сменил свой IP на разрешенный, то он получает доступ в инет. Если, конечно, ПК законного владельца этого IP в этот момент выключен.
Вернуться к началу
pegas
Гость





СообщениеДобавлено: Чт Окт 16 2003 07:02    Заголовок сообщения: Это ясно! но как заставить squid понять что нужно лезть именно на прокси провайдера и на его порт если его ай пи примерно 192.1 Ответить с цитатой

Это ясно! но как заставить squid понять что нужно лезть именно на прокси провайдера и на его порт если его ай пи примерно 192.168.35.54 и порт 8080
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Чт Окт 16 2003 08:14    Заголовок сообщения: Re: Это ясно! но как заставить squid понять что нужно лезть именно на прокси провайдера и на его порт если его ай пи примерно 1 Ответить с цитатой

cache_peer
cache_peer_access
прописываешь, ну и провайдер должен разрешить доступ.
Вернуться к началу
pegas
Гость





СообщениеДобавлено: Чт Окт 16 2003 15:48    Заголовок сообщения: Причём тут родительский Кэш? мне интересно где мне описать ip провайдера и его порт чтобы при запросах сквид на провайдера выхо Ответить с цитатой

Причём тут родительский Кэш? мне интересно где мне описать ip провайдера и его порт чтобы при запросах сквид на провайдера выходил
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Пт Окт 17 2003 09:20    Заголовок сообщения: Дело твое (+) Ответить с цитатой

а я так делаю
cache_peer 192.168.0.252 parent 8080 connect-timeout=120 no-query no-digest

еще надо описать

acl serv dstdomain .server.ru
acl intranet dstdomain 192.168.0.0/255.255.0.0
always_direct allow serv
always_direct deny all
never_direct allow all

во внутренней сети от сам как кеш, в о внешней запросы шлет родители
Вернуться к началу
pegas
Гость





СообщениеДобавлено: Пт Окт 17 2003 09:52    Заголовок сообщения: Re: Дело твое (+) Ответить с цитатой

ок Спасибо
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...