Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как сделать чтобы пользователи в Squid

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
PashaP



Зарегистрирован: 06.06.2005
Сообщения: 113

СообщениеДобавлено: Вт Июн 28 2005 13:52    Заголовок сообщения: Как сделать чтобы пользователи в Squid Ответить с цитатой

Подскажите пожалуйста, как сделать чтобы пользователи не могли одновременно ходить с нескольких компьютеров. Стоит Squid ncsa_auth.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
PashaP



Зарегистрирован: 06.06.2005
Сообщения: 113

СообщениеДобавлено: Вт Июн 28 2005 16:13    Заголовок сообщения: Ответить с цитатой

Vasyl писал(а):
Пользователь закреплён за определённым компьютером или может ходить с любого, но единственного в данный момент времени?


Второе.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Июн 28 2005 21:43    Заголовок сообщения: Ответить с цитатой

Решение есть. ACL внимательно изучите и поймете как. Можно привязать логин к IP компа.

А зачем вообще заморачиваться? Чтобы не качали кучи инфы? А ты пару месяцев статистику начальнику предоставляй. Если он сам не может вызвать сотрудника для раздачи звездюлей, то пусть делегирует эти права тебе. Только пусть передачу этих прав делегируют тебе публично. Тогда все встанет на свои места. Само!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Ср Июн 29 2005 10:28    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Решение есть. ACL внимательно изучите и поймете как. Можно привязать логин к IP компа.

А зачем вообще заморачиваться? Чтобы не качали кучи инфы? А ты пару месяцев статистику начальнику предоставляй. Если он сам не может вызвать сотрудника для раздачи звездюлей, то пусть делегирует эти права тебе. Только пусть передачу этих прав делегируют тебе публично. Тогда все встанет на свои места. Само!


Согласен, бегать за каждым это слишком. Я выдаю например лимит на месяц каждому, а на веб-странице список юзеров, у кого сколько осталось и кто сколько съел. Теперь каждый сам расчитывает свои силы в поедании траффика, а если не хватает для работы, то лично подходит, и тогда! .. я могу внимательно почитать логи на предмет добавить на баланс или наказать. И все довольны, и никто не жалуется. Вся статистика на виду. Так сказать система автоматически регулируется, а мне побарабану кто куда лазит до определённого момента, когда он отрубится по лимиту и сам не придёт Smile
А по поводу два логина одновременно, научить пользователей лочить консоль, не ставить галочку "запомнить пароль", предупредить о неразглашении пароля, и по их желанию менять пароль.
Запретить двойной логин невозможно, у тебя несколько приложений с твоей машины могут работать одновременно через прокси, подумай. Надо каждый к адресу привязывать. А теперь подумай, на твоей машине антивирус обновляется через прокси, а ты в это время на машине шефа пытаешься войти в инет через браузер и обламываешься. Это один пример..
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
PashaP



Зарегистрирован: 06.06.2005
Сообщения: 113

СообщениеДобавлено: Ср Июн 29 2005 11:25    Заголовок сообщения: Ответить с цитатой

Усе понял Smile
А как проще всего привязать некоторых юзеров к определенному IP?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
PashaP



Зарегистрирован: 06.06.2005
Сообщения: 113

СообщениеДобавлено: Ср Июн 29 2005 12:48    Заголовок сообщения: Ответить с цитатой

А как узнать кто в данный момент авторизовался в сквиде?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dgara



Зарегистрирован: 01.07.2005
Сообщения: 4

СообщениеДобавлено: Пт Июл 01 2005 21:23    Заголовок сообщения: Ответить с цитатой

Нащёт первого поста мож эта опция поможет -
max_user_ip число(больше чем указанное число соединений одного пользователя с различных IP-адресов)

И ещё у меня такой ворос......Есть 2 юзера они выходят в инет с одной тачки и есть сайт A и B ....Внимание вопрос как сделать на ACL чтобы
узер 1 мог зайти на A но на B нет
узер 2 мог зайти на B но на A нет

Помогите пожалуйста.....я squid 2 дня назад тока поставил......
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Июл 01 2005 23:21    Заголовок сообщения: Ответить с цитатой

Объявляем ACL-ки юзверей:
acl vasiaACL proxy_auth vasia
acl peteACL proxy_auth pete

Объявляем ACL-ки сайтов
acl site_A dst www.siteA.com
acl site_B dst www.siteB.com

Разрешаем Васе ходить только на сайта А и не ходить на сайт Б
http_access vasia site_A allow
http_access vasia site_B deny

А вот Пете наоборот.
http_access pete site_B allow
http_access pete site_A deny

Внимательно изучи раздел ACCESS CONTROLS в файле squid.conf
Там весьма крутые вещи можно заворачивать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dgara



Зарегистрирован: 01.07.2005
Сообщения: 4

СообщениеДобавлено: Сб Июл 02 2005 08:06    Заголовок сообщения: Ответить с цитатой

Спасибо за помощь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...