Войти

Показать полную графическую версию : ВОпрос по DEBIAN+SQUID


iceb3rg
04-11-2013, 13:16
Приветствую всех. такой вопрос, как сделать блокировку или же фильтрацию для того чтоб юзеры не могли заходить под одним логином одновременно? А то больно обнаглели, под одним логином разные айпи адреса!

ruslandh
04-11-2013, 14:54
Заведите юольше юзеров

greg_b
06-11-2013, 19:08
iceb3rg, настройка Squid для доступа по логину и паролю делали так:

Часть кода "/etc/squid/squid.conf" :# Настройка авторизации через ncsa
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/internet_users
auth_param basic children 5 <--- попробуйте здесь поставить 1 вместо 5
auth_param basic realm =My PROXY serveR=
auth_param basic credentialsttl 2 hours
acl internet_users proxy_auth REQUIRED
http_access allow internet_users
http_access deny allГде,
- /usr/lib/squid/ncsa_auth - путь к программе NCSA аутентификации, может отличаться в зависимости от разрядности операционной системы.
- /etc/squid/internet_users - файл с логинами и паролями пользователей (создадим его позже).
- children 5 - количество одновременных подключений.
- realm =My PROXY serveR= - сообщение для окна приветствия.
- credentialsttl 2 hours - время жизни сессий подключившихся пользователей.
- acl internet_users proxy_auth REQUIRED - включим запрос логина и пароля для пользователей группы "internet_users".
- http_access allow internet_users - разрешаем пользователям группы полный доступ.
- http_access deny all - всем остальным запрет.

exo
06-11-2013, 19:14
А то больно обнаглели, под одним логином разные айпи адреса! »
домена Active Directory нету? можно было настроить Kerberos авторизацию и забыть про логины вообще.

Dgene
20-02-2014, 12:04
Заведите юольше юзеров »
это как вариант




© OSzone.net 2001-2012