Squid accès sites autorisés

el_profesor -  
 em -
Bonjour,

Je souhaiterais modifié le comportement du proxy de mon entreprise mais il y a plusieurs choses qui m'échappent.

Tous mes utilisateurs s'authentifie grâce à un annuaire LDAP (OpenLDAP)

J'ai un fichiers sites et un autre utilisateurs_limite.
Pour accéder à internet mes users doivent s'authentifier. Si il ne font pas partie des utilisateurs_limite ils ont accès à tout.

Mes utilisateurs_limite ont accès seulement à site (contient des URL de sites internet) sauf qu'à chaque fois qu'il ouvre ou essaye de se connecter à un site dans le fichier site le proxy demande toujours une authentification. J'aimerais supprimer cette authentification pour qu'il n'ai plus à taper leur mot de passe plein de fois dans la journée.

Je pense que le problème viens de cette endroit.


#  TAG: auth_param 
auth_param basic children 5 
auth_param basic realm Squid proxy-caching web server 
auth_param basic credentialsttl 15 minutes 
auth_param basic program /usr/lib/squid/squid_ldap_auth -b "ou=People,dc=test,dc=local" -f "uid=%s" ldap://192.168.1.154:389 ldap://192.168.1.155:389 

#  TAG: authenticate_ttl 
authenticate_ttl 15 minutes 

#  TAG: authenticate_ip_ttl 
authenticate_ip_ttl 60 seconds 


# ACCESS CONTROLS 
acl ldapauth proxy_auth REQUIRED 
acl utilisateurs_limite proxy_auth_regex -i "/etc/squid/utilisateurs_limite" 
acl all src 0.0.0.0/0.0.0.0 
acl manager proto cache_object 
acl localhost src 127.0.0.1/255.255.255.255 
acl SSL_ports port 443          # https 
acl SSL_ports port 873          # rsync 
acl Safe_ports port 80          # http 
acl Safe_ports port 8383        # ged 
acl Safe_ports port 21          # ftp 
acl Safe_ports port 443         # https 
acl Safe_ports port 70          # gopher 
acl Safe_ports port 210         # wais 
acl Safe_ports port 1025-65535  # unregistered ports 
acl Safe_ports port 280         # http-mgmt 
acl Safe_ports port 488         # gss-http 
acl Safe_ports port 591         # filemaker 
acl Safe_ports port 777         # multiling http 
acl Safe_ports port 631         # cups 
acl Safe_ports port 873         # rsync 
acl Safe_ports port 901         # swat 
acl CONNECT method CONNECT 

# PARO 
acl sites url_regex -i "/etc/squid/sites" 
# 

#  TAG: http_access 
http_access allow manager localhost 
http_access deny manager 
http_access deny !Safe_ports 
http_access deny CONNECT !SSL_ports 
http_access deny !sites_autorises userlimite 
http_access allow sites_autorises userlimite 
http_access allow ldapauth 
http_access allow localhost 
http_access deny all 



Merci
A voir également:

3 réponses

Bluetiger007 Messages postés 142 Statut Membre 1
 
salut,
tu utiliz koi dans le Proxy??
Si c'est MS ISA Server, je pense que je peu t'aider...
0
el_profesor
 
Non désolé mon proxy est SQUID.
Merci quand même.
0
em
 
je ne vois pas la definition de sites_autorises
0