<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступа через SQUID к определенным ресурсам на уровне групп AD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html</link>
    <description>Помогите решить следующую задачу с разрешением доступа к определенным ресурсам на уровне групп. &lt;br&gt;_Имеем_: Стандартную аутентификацию пользователей через NTLM. Т.е. если пользователь принадлежить группе &quot;Internet-Access&quot;, то сквид пускает его: &lt;br&gt; &lt;br&gt;auth_param ntlm program /usr/local/samba/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=S-1-5-21-787762258-882461402-281947949-2472 &lt;br&gt;auth_param ntlm children 10 &lt;br&gt;auth_param ntlm max_challenge_reuses 0 &lt;br&gt;auth_param ntlm max_challenge_lifetime 2 minutes &lt;br&gt; &lt;br&gt;auth_param basic program /usr/local/samba/bin/ntlm_auth --helper-protocol=squid-2.5-basic &lt;br&gt;auth_param basic children 10 &lt;br&gt;auth_param basic realm Squid proxy-caching web server &lt;br&gt;auth_param basic credentialsttl 2 hours &lt;br&gt; &lt;br&gt; acl myusers proxy_auth REQUIRED &lt;br&gt;      http_access allow myusers &lt;br&gt; &lt;br&gt;_Задача_: Сделал ещё одну группу, назовем её &quot;Internet-Limit&quot;, пользователи этой группы должны иметь доступ только к определенным сайтам, скажем: mail.ru, yandex.ru. &lt;br&gt;Как мне реализовать это в</description>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (Ruslan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#9</link>
    <pubDate>Tue, 06 Apr 2010 11:12:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;иметь доступ только к определенным сайтам, скажем: mail.ru, yandex.ru. &lt;br&gt;&amp;gt;&amp;gt;Как мне реализовать это в конфиге squid? Нужно как-то привязать группы к &lt;br&gt;&amp;gt;&amp;gt;разным acl, но как? &lt;br&gt;&amp;gt;&amp;gt;Помогите пожалуйста! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl allowURLs url_regex &quot;../spisok&quot;// путь к файлу, где задан список разрешенных сайтов &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_access allow Internet-Limit allowURLS // група Internet-Limit ходит только по сайтам, заданным &lt;br&gt;&amp;gt;в файле spisok. &lt;br&gt;&lt;br&gt;acl allowURLs url_regex &quot;../spisok&quot;// путь к файлу, где задан список разрешенных сайтов&lt;br&gt;http_access allow Internet-Limit allowURLS // група Internet-Limit ходит по сайтам, заданным&lt;br&gt;http_access allow Internet-Limit !allowURLS // група Internet-Limit не ходит по сайтам, не заданным&lt;br&gt;вот так работает стабильнее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (april)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#8</link>
    <pubDate>Wed, 21 Feb 2007 18:21:14 GMT</pubDate>
    <description>у меня wbinfo_group.pl зависает на строчке wbinfo -r&lt;br&gt;соотвественно юзерам отлуп&lt;br&gt;FreeBSD 6.2&lt;br&gt;samba 3.0.23c&lt;br&gt;squid 2.6stable3</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (Kliver)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#7</link>
    <pubDate>Wed, 24 Jan 2007 12:23:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Internet-Limit - группа в AD &lt;br&gt;&amp;gt;&amp;gt;Тут неплохая статья по настройке: http://www.lissyara.su/?id=1026 &lt;br&gt;&amp;gt;Мне нужно настроить squid и не лазить больше в конфиги, а управлять &lt;br&gt;&amp;gt;пользователями только из AD. Пришел новый сотрудник, добавил его в группу &lt;br&gt;&amp;gt;Internet-Limit, его автоматически squid начал пускать только на определенные сайты. Уволился &lt;br&gt;&amp;gt;сотрудник, удалил его из группы и все. Не нужно лазить в &lt;br&gt;&amp;gt;конфиги и править их постоянно. Поэтому авторизация по IP-адресу или по &lt;br&gt;&amp;gt;логинам, которые скажем в текстовом файле лежат - мне не подходит. &lt;br&gt;&amp;gt;Нужна именно авторизация из домена Windows. &lt;br&gt;&lt;br&gt;Взять wbinfo_group.pl&lt;br&gt;переделать, чтобы он сохранял список пользователей группы в файл и этот файл использовать в acl. &lt;br&gt;Этот способ здесь как-то проскакивал вместе со скриптом&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (Den_Urasov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#6</link>
    <pubDate>Wed, 24 Jan 2007 10:49:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Internet-Limit - группа в AD &lt;br&gt;&amp;gt;&amp;gt;Такое правило явно не будет работать: http_access allow Internet-Limit allowURLS &lt;br&gt;&amp;gt;&amp;gt;Откуда squid узнает какие пользователи принадлежат группе Internet-Limit? &lt;br&gt;&amp;gt;Надо сквиду задать группу аслем в сквиде.У тебя как в АД как &lt;br&gt;&amp;gt;группа задана? В сквиде можно по IP-адресам, можно по логинам, можно &lt;br&gt;&amp;gt;по тем и другим :). &lt;br&gt;&amp;gt;Тут неплохая статья по настройке: http://www.lissyara.su/?id=1026 &lt;br&gt;Мне нужно настроить squid и не лазить больше в конфиги, а управлять пользователями только из AD. Пришел новый сотрудник, добавил его в группу Internet-Limit, его автоматически squid начал пускать только на определенные сайты. Уволился сотрудник, удалил его из группы и все. Не нужно лазить в конфиги и править их постоянно. Поэтому авторизация по IP-адресу или по логинам, которые скажем в текстовом файле лежат - мне не подходит. Нужна именно авторизация из домена Windows.</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (Amazonka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#5</link>
    <pubDate>Wed, 24 Jan 2007 10:01:28 GMT</pubDate>
    <description>&amp;gt;Internet-Limit - группа в AD &lt;br&gt;&amp;gt;Такое правило явно не будет работать: http_access allow Internet-Limit allowURLS &lt;br&gt;&amp;gt;Откуда squid узнает какие пользователи принадлежат группе Internet-Limit? &lt;br&gt;Надо сквиду задать группу аслем в сквиде.У тебя как в АД как группа задана? В сквиде можно по IP-адресам, можно по логинам, можно по тем и другим :).&lt;br&gt;Тут неплохая статья по настройке: http://www.lissyara.su/?id=1026&lt;br&gt;</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (Den_Urasov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#4</link>
    <pubDate>Wed, 24 Jan 2007 09:15:57 GMT</pubDate>
    <description>&amp;gt;вопрос по текущей задачке, а как вы получили SID группы? у меня &lt;br&gt;&amp;gt;wbinfo посылает нафиг с сообщением Could not lookup name inet, при &lt;br&gt;&amp;gt;этом SID пользователя отдает исправно ... &lt;br&gt;Я узнавал SID группы выполнив следующую команду:&lt;br&gt;wbinfo -n &quot;Internet Access&quot;&lt;br&gt;Получаем, например, такую информацию:&lt;br&gt;S-1-5-21-946522595-3288868333-4157271670-1186 Local Group (4)&lt;br&gt;Это и есть SID нашей группы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (Den_Urasov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#3</link>
    <pubDate>Wed, 24 Jan 2007 09:13:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;_Задача_: Сделал ещё одну группу, назовем её &quot;Internet-Limit&quot;, пользователи этой группы должны &lt;br&gt;&amp;gt;&amp;gt;иметь доступ только к определенным сайтам, скажем: mail.ru, yandex.ru. &lt;br&gt;&amp;gt;&amp;gt;Как мне реализовать это в конфиге squid? Нужно как-то привязать группы к &lt;br&gt;&amp;gt;&amp;gt;разным acl, но как? &lt;br&gt;&amp;gt;&amp;gt;Помогите пожалуйста! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl allowURLs url_regex &quot;../spisok&quot;// путь к файлу, где задан список разрешенных сайтов &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_access allow Internet-Limit allowURLS // група Internet-Limit ходит только по сайтам, заданным &lt;br&gt;&amp;gt;в файле spisok. &lt;br&gt;Internet-Limit - группа в AD&lt;br&gt;Такое правило явно не будет работать: http_access allow Internet-Limit allowURLS&lt;br&gt;Откуда squid узнает какие пользователи принадлежат группе Internet-Limit?&lt;br&gt;</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (echo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#2</link>
    <pubDate>Wed, 24 Jan 2007 09:04:30 GMT</pubDate>
    <description>вопрос по текущей задачке, а как вы получили SID группы? у меня wbinfo посылает нафиг с сообщением Could not lookup name inet, при этом SID пользователя отдает исправно ...</description>
</item>

<item>
    <title>Доступа через SQUID к определенным ресурсам на уровне групп ... (Amazonka)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/1169.html#1</link>
    <pubDate>Wed, 24 Jan 2007 09:03:55 GMT</pubDate>
    <description>&amp;gt;Помогите решить следующую задачу с разрешением доступа к определенным ресурсам на уровне &lt;br&gt;&amp;gt;групп. &lt;br&gt;&amp;gt;_Имеем_: Стандартную аутентификацию пользователей через NTLM. Т.е. если пользователь принадлежить группе &quot;Internet-Access&quot;, &lt;br&gt;&amp;gt;то сквид пускает его: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;auth_param ntlm program /usr/local/samba/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=S-1-5-21-787762258-882461402-281947949-2472 &lt;br&gt;&amp;gt;auth_param ntlm children 10 &lt;br&gt;&amp;gt;auth_param ntlm max_challenge_reuses 0 &lt;br&gt;&amp;gt;auth_param ntlm max_challenge_lifetime 2 minutes &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;auth_param basic program /usr/local/samba/bin/ntlm_auth --helper-protocol=squid-2.5-basic &lt;br&gt;&amp;gt;auth_param basic children 10 &lt;br&gt;&amp;gt;auth_param basic realm Squid proxy-caching web server &lt;br&gt;&amp;gt;auth_param basic credentialsttl 2 hours &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; acl myusers proxy_auth REQUIRED &lt;br&gt;&amp;gt;      http_access allow myusers &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;_Задача_: Сделал ещё одну группу, назовем её &quot;Internet-Limit&quot;, пользователи этой группы должны &lt;br&gt;&amp;gt;иметь доступ только к определенным сайтам, скажем: mail.ru, yandex.ru. &lt;br&gt;&amp;gt;Ка</description>
</item>

</channel>
</rss>
