<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; squid+windows2008]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=33876&amp;type=atom" />
	<updated>2014-02-18T08:44:22Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=33876</id>
		<entry>
			<title type="html"><![CDATA[squid+windows2008]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=394810#p394810" />
			<content type="html"><![CDATA[<p>Доброго дня всем.</p><p>Вопросы, с которыми я столкнулся, достаточно распространены<br />1. Стоит squid3 на дебиане. Имеет авторизацию в домене<br /></p><div class="codebox"><pre><code>visible_hostname proxy
http_port 3128

acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.1/32

# Группа операторов по IP
acl inet_op_ip src &quot;/etc/squid3/operator.ip&quot;

#Группа все разрешить
acl adm src &quot;/etc/squid3/adm.ip&quot;

#Список операторов по логину
#acl inet_op_acl proxy_auth -i &quot;/etc/squid3/operator.acl&quot;

#Список операторов сбера по логину
#acl inet_sber_acl proxy_auth -i &quot;/etc/squid3/sber.acl&quot;

#список запрещенный сайтов
acl block url_regex -i &quot;/etc/squid3/block.acl&quot;

#acl block dstdomain &quot;/etc/squid3/block.acl&quot;


#список разрешенных сайтов
acl white url_regex -i &quot;/etc/squid3/white.acl&quot;


acl SSL_ports port 443
acl SSL_ports port 6062
acl SSL_ports port 7777
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443         # https
acl Safe_ports port 6062
acl Safe_ports port 22
acl Safe_ports port 7001
acl Safe_ports port 5060
acl Safe_ports port 6080
acl Safe_ports port 10000-20000
acl Safe_ports port 8001
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 304
acl Safe_ports port 707
acl Safe_ports port 8888
acl Safe_ports port 7777

acl CONNECT method CONNECT


http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny to_localhost
http_access allow localhost
url_rewrite_access deny localhost

auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -D squid1@test.local -w 1q2w3e4r5t -f &quot;(&amp;(objectClass=person)(sAMAccountName=%s))&quot; -s sub -u sAMAccountName -b &quot;dc=test,dc=local&quot; -h 172.24.26.6 -v 3

auth_param basic realm &quot;Welcom&quot;
auth_param basic credentialsttl 80 minutes
auth_param basic casesensitive off
acl ldapauth proxy_auth REQUIRED

http_access allow adm
http_access allow inet_sber_ip all !block
http_access deny inet_op_ip all !white
http_access deny administrator all !white
#acl password proxy_auth REQUIRED
http_access allow ldapauth !block

http_access deny all





hierarchy_stoplist cgi-bin.
cache_dir ufs /var/spool/squid3 2048 16 256
maximum_object_size 61440  KB

cache_mem 64 MB
coredump_dir /var/spool/squid3
dns_nameservers 172.24.26.6</code></pre></div><br /><p>Есть скрипт *.pac, который на IE прописывается в сценарий автоматической&nbsp; настройки</p><p>Скрипт и прокси работает, если логины заносить в ACL или IP листы и прописать. Если оставить аксес листы пустыми, то как бы прокси тоже работает, но блокирует сайты block.acl -&nbsp; ОТСЮДА вопрос - Как разделить по группам пользователей? Пробовал добавлять&nbsp; http_access deny administrator all !white - выдает ошибку&nbsp; </p><div class="codebox"><pre><code>2014/02/18 12:10:23| aclParseAclList: ACL name &#039;administrator&#039; not found.
FATAL: Bungled squid.conf line 72: http_access deny administrator all !white
Squid Cache (Version 3.1.6): Terminated abnormally.
CPU Usage: 0.008 seconds = 0.008 user + 0.000 sys
Maximum Resident Size: 16400 KB
Page faults with physical i/o: 0</code></pre></div><p>Также после авторизации пользователем&nbsp; в домене, прокся просит отдельную регистрацию в браузере. Можно ил как то это устранить? или другой метод авторизации прокси должен быть? </p><p>2. Второй момент, Задаю настройки в АД на IE на вкладку подключение (рисунок 1). Не срабатывает на пользователей. Действие например запретить менять настройки или удалить меню, срабатывает. А надо вот прописать туда скрипт и&nbsp; чтобы применялся на уровне пользователя. </p><p>Может есть какой то параметр ещё, чтобы включить или выключить? Или другой вариант решения этого вопроса в рамках политики.</p>]]></content>
			<author>
				<name><![CDATA[rayden8]]></name>
				<uri>https://linuxforum.ru/profile.php?id=25938</uri>
			</author>
			<updated>2014-02-18T08:44:22Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=394810#p394810</id>
		</entry>
</feed>
