Squid: limitation bande passante a plusieurs groupe AD

Fermé
tekk Messages postés 297 Date d'inscription samedi 26 novembre 2005 Statut Membre Dernière intervention 27 février 2014 - 27 févr. 2014 à 12:23
 Utilisateur anonyme - 17 mai 2014 à 23:04
Bonjour, je suis entraine de mètre a place un proxy : Squid 3.1.2 sous Debian 7.1x86 avec samba, kerberos et webmin. Mes contraintes sont les suivantes :

- Authentification du proxy avec les utilisateurs d'AD Windows (c'est ok)
- Visualiser dans les logs les noms des utilisateurs (c'est ok)
- Filtré quelque site web grâce a squidguard (en cours)
- Limiter la bande passante en fonction de plusieurs groupes de l'AD (je coince)

Je vous explique ce que je souhaite faire :

On a crée deux groupe sur l'AD, squid1 et squid2 ou on a ajouté des utilisateurs a chaque groupe que l'on souhaite. Je voudrai par exemple limiter la bande passante à 100 kilo octet pour squid1 et 200 kilo octet pour Squid2.

Mais Squid n'accepte qu'une seul authentification d'un groupe de l'AD. Comment dire a Squid de différentie un utilisateur appartement a tel groupe et avoir plusieurs type authentification ?

Et je ne vois pas comment liée mes différentes authentification (ou groupe AD) a des Delay Pool (règle de limitation de bande passante sous Squid).

J'espère que mes explications on étai clair. Si vous avez besoin de précision n'hésité pas.

Je vous remercie d'avance.

2 réponses

krakixx Messages postés 3398 Date d'inscription vendredi 27 novembre 2009 Statut Membre Dernière intervention 9 novembre 2017 714
27 févr. 2014 à 12:26
Je pense que ce logiciel pourra vous aidez FortiOS 4.0 voici la description total du logiciel https://www.adines.fr/pdfs/fortinet/Fortinet_4_overview.pdf

J'ai tout lu y'a écrie Il est désormais possible d'utiliser l'authentifica
tion par utilisateur ou groupe
pour correspondre avec une règle de firewall. Plusi
eurs groupes distincts
peuvent obtenir:
* des calendriers différents
* des profils de protection différents
* des contrôles de bande passante / limitation de flu
x
* des groupes de signatures IPS différents
*Une gestion des sessions basée sur un profil plutôt
que sur des adresses IP.

0
Utilisateur anonyme
17 mai 2014 à 23:04
Bonsoir,
En faisant des recherches, je tombe sur ce sujet qui m'intéresse. En fait, pour moi ce ne serait pas une réponse à la question de tekk mais plutôt une demande de confirmation de faisabilité.

Je gère un cybercafé et mon forfait comprend une limitation de traffic. Ainsi je voudrais limiter la bande passante utilisé par chaque PC (environ une dizaine au total). J'ai pensé à plusieurs schéma y compris les solutions logiciels comme netlimiter, les petits serveur intégré sme, ubuntu et même win 2003/2008 server.

Est ce que Debian ou Ubuntu avec Squid peut faire l'affaire ? L'authentification de l'utilisateur n'est pas indispensable pour moi, mais si le serveur l'exige je passerai par.

Dans l'attente de la réponse, merci
0