|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
|
Configurazione squid per filtro internet personalizzato (no AD)
Ciao ragazzi, mi è stato chiesto, in una piccola rete di circa 15 pc, di creare un filtro alla navigazione su internet, totale o parziale, personalizzata in base agli utenti. É presente 1 server con win 2003 senza AD, sulla quale risiedono delle risorse condivise, in cui sono stati ricreati tutti gli account degli utenti per personalizzarne i permessi di accesso. Attualmente i pc usano come gateway l'ip del router, io vorrei impostare quello del server e su questo far girare squid, evitando però di far comparire nei pc finestre di login. Usando ntlm per l'autenticazione riesco a far navigare solo i pc con account presenti sul server, ma non so come fare a creare gruppi di utenti a cui associare permessi personalizzati, potete aiutarmi? Prima che me lo chiediate, non posso installare AD o cambiare il S.O. sul server. Scusate per la lunghezza del post, spero di non essere stato troppo confusionario!
Grazie a tutti in anticipo
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984] |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
|
Se ti serve solo x filtro dei contenuti configuralo come transparent proxy....
Inoltre eviterei di mettere come gateway squid, ma metterei rules specifiche sul firewall che obblighino a passare da lui.... Ciao ciao |
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
|
Quote:
Mi pare di aver capito che come transparent proxy non posso fare un filtro personalizzato per utente, del tipo (che è quello che a me servirebbe): Utente A Utente B Accesso completo ad internet Utente C Utente D Utente E Accesso solo a www . sito1 . it e www . sito2 . it e credo che la stessa cosa valga anche con il firewall, cioè posso fare un filtro per ip, per mac address, ma se per esempio (ed è già successo qualche volta) si rendesse necessario creare temporaneamente (per una qualche esigenza) sul pc di utente A anche l'account di Utente C per far lavorare entrambi, come faccio a mantere quel tipo di filtro che mi serve?
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984] |
|
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
|
Quote:
|
|
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
|
Quote:
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984] |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
|
Potresti provare a creare gli stessi utenti in squid mettendoli in:/etc/squid/utenti e la lista dei siti proibiti da mettere in: /etc/squid/siti_proibiti
poi crei le acl: acl utenti_senza_restizioni src "/etc/squid/utenti" acl siti_proibiti -i "/etc/squid/siti_proibiti" http_access allow utenti_senza_restrizioni siti_proibiti http_access deny siti_probiti In pratica permetti agli utenti senza restrizioni di navigare verso i siti proibiti e di non permetterlo agli altri.... |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 3583
|
Quote:
![]() Scusa ma il gateway attuale fisicamente cosa è? Non lo puoi cambiare? Comunque senza A.D. e senza richiesta di autenticazione la vedo dura.. |
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
|
OOOPPPSSS non avevo capito che squid girasse sul server 2003, allora non saprei proprio come aiutarti.... Io squid l'ho sempre e solo usato su debian....
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
|
Il gateway è un router, per cambiarlo intendi il dispositivo fisico o impostare sui pc un altro gateway? Immaginavo anche io che senza AD fosse difficile, ma, dato che attivando l'autenticazione su squid l'account naviga solo se esiste anche sul server, pensavo che si potessero creare delle acl di squid basandosi proprio su questi acccount
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984] |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 3583
|
Quindi squid è già installato sul 2003?
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
|
si ma l'ho installato per fare le prove, attualmente i pc navigano usando il router come gateway, quindi non passando dal 2003
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984] Ultima modifica di peppe84 : 07-05-2013 alle 21:21. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:07.