Bienvenido(a) a Alcance Libre 27/09/2023, 11:54

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Seguridad New Topic Post Reply
 Squid ACL por usuario
Tópico anterior Tópico siguiente
   
Tox
 28/07/11 04:28 (Leído 6,070 veces)  

Miembro regular

Estado: desconectado
Forum User

Identificado: 21/03/10
Mensajes: 85
Que tal

Tengo una pequeña dificultad con Squid y no encuentro la solucion espero alguien pueda guiarme.

Actualmente tengo instalado Squid y los usuarios se authentican por medio de user/password.

Se controla a los usuarios por medio de ACL a los sitios que no deben de accesar y funciona a la perfeccion sin problema alguno.

Mi problema es que deseo darle a ciertos usuarios acceso libre a Internet

( Sin Restriccion alguna )

Basicamente seria evitar que les aplique la ACL de los otros usuarios.

Quisiera aplicar una ACL de forma granular por Usuario o por IP y permitir el libre acceso sin restricciones a Internet.

Alguna recomendacion ? Gracias

 
Profile Email
 Quote
daom11
 29/07/11 11:56  

Participa mucho

Estado: desconectado
Forum User

Identificado: 12/03/07
Mensajes: 61
revisa el manual de joel ahí viene la respuesta http://www.alcancelibre.org/staticpages/index.php?page=19-0-como-squid-general
 
Profile Email
 Quote
Tox
 29/07/11 12:31  

Miembro regular

Estado: desconectado
Forum User

Identificado: 21/03/10
Mensajes: 85
daom se agradece tu respuesta pero no se encuentra lo que estoy buscando en el manual.

Solo lista como restringir la red local dar acceso o negarlo.

Lo que yo necesito es manejar una ACL por usuario por nombre que aplique a un solo usuario y que las ACL de los demas usuarios no le apliquen a el.

Porfavor si alguien sabe como llevar a cabo esto se los agradeceria mucho.
 
Profile Email
 Quote
Tox
 02/08/11 05:43  

Miembro regular

Estado: desconectado
Forum User

Identificado: 21/03/10
Mensajes: 85
Bump

Alguna sugerencia a lo antes mencionado ?
 
Profile Email
 Quote
Pablo Diaz
 03/08/11 12:51  

Participa poco

Estado: desconectado
Forum User

Identificado: 23/05/08
Mensajes: 29
Localización:Mexico. DF
Pues en principio lo mas sencillo que se me ocurre es hacer una regla definiendo un archivo, en el cual solo almacenes la cuenta que quieras permitir o bloquear. Es decir, hacer lo mismo pero en tu lista solo pones la cuenta de interés.

hubo un tiempo que lo utilizé para poner en esta lista a "usuarios especiales"
Saludos
 
Profile Email
 Quote
Tox
 04/08/11 11:48  

Miembro regular

Estado: desconectado
Forum User

Identificado: 21/03/10
Mensajes: 85
Hola Pablo

Agradesco tu propuesta la voy a implementar para ver si me da buenos resultados.

Un cordial saludo.
 
Profile Email
 Quote
lars
 08/08/11 10:09  

Nuevo

Estado: desconectado
Forum User

Identificado: 14/04/11
Mensajes: 11
Me gustaria saber de que forma resolviste el problema pues yo los tengo por ip pero me gustaria poderlo hacer por usuario
los tengo asi y me funciona bien
acl nombre src xxx.xxx.xxx.xxx

este por usuario me da error

acl libres proxy_auth "/etc/squid/lista de Nombre de usuario"
 
Profile Email
 Quote
rootj
 16/09/11 09:06  

Nuevo

Estado: desconectado
Forum User

Identificado: 16/09/11
Mensajes: 5
Hola

en la configuracion de las acl

agrega una lista llamada en este caso "gerencia"

==============================
acl gerencia src "/etc/squid/listas/gerencia.txt"
==============================

y en la parte donde vas a permitir y denegar el acceso a las acl's creadas

osea al inicio de todo colocas esto
==============================
http_access allow gerencia
==============================
y debajo de esto lo que has confgirado.


con esta configuracion tendras a gerencia con acceso libre..

PD. Crea un directorio listas dentro de squid y dentro de listas crea un archivo llamado gerencia.txt.
 
Profile Email
 Quote
Contenido generado en: 0.23 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 11:54 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado