[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

[Ayuda] atorado con Squid



Hola listeros:
que bueno que la lista ya esta funcionando de nuevo; a
ver si alguien me puede ayudar con esta bronquilla,
resulta que puse el squid aqui en el trabajo para
filtrar pornografia, mp3, downloads grandes, etc.
hasta ahorita lo tengo funcionando con unos acls muy
generales y sin autentificacion de usuarios y trabaja
haciendo un filtrado general con estas directivas:

acl porn url_regex "/usr/local/squid/etc/porn"
acl noporn url regex "/usr/local/squid/etc/noporn"
acl all src 0.0.0.0/0.0.0.0
http_access allow noporn all
http_access deny porn all

el filtrado es bueno y se ha beneficiado mucho el uso
del ancho de banda, sin embargo para tener on control
optimizado requerimos autentificacion para poder
asignar diferentes privilegios de acceso tambien por
medio de acl, hice la siguiente prueba en base a un
ejemplo que vi en una pagina que encontre en
freshmeat, pero no me dio resultado:

#primero le dije donde estaba el programa de
autentificacion y de donde iba a jalar la lista de
usuarios y passwords (creo que aqui inicia la falla,
pero segun la sintaxis de ejemplo del squid.conf es lo
que indica, a menos que lo este entendiendo mal)

autenticate_program /usr/lib/squid/ncsa_auth
/etc/passwd
#despues en los acl enclui los mismos de arriba
acl porn url_regex "/usr/local/squid/etc/porn"
acl porn1 url_regex "/usr/local/squid/etc/porn1"
acl noporn url regex "/usr/local/squid/etc/noporn"
#y en esta que sigue estoy casi seguro que es donde me
rebota todo:
acl user_passwords proxy_auth REQUIRED #no se si deba
ser ncsa_auth en lugar de proxy_auth

#luego estos grupos no se si se deba hacer una lista
con usr:passwd o nada mas indicarle que users son los
que entran en ese grupo pero basandode en los usuarios
reales que cotejara en /etc/passwd
acl everyone proxy_auth
"/usr/local/squid/etc/average-users"
acl science proxy_auth
"/usr/local/squid/etc/lab-people"
http_access allow everyone !porn !porn1
http_access alloy science !porn1
http_access allow noporn user_passwords
http_access deny all

es entonces que al arrancar el psquid con estas nuevas
lineas me manda muchos errores iniciando porque no
reconoce los usuarios o grupos indicando, lo cual
anula las otras directivas dependientes de esa
autentificacion. Alguien podria orientarme si esta
bien definido el directorio de usuarios para el
proxy_auth?, bueno, espero su respuesta y agradezco de
antemano.
Gracias.
Pepe

__________________________________________________
Do You Yahoo!?
Yahoo! Health - Feel better, live better
http://health.yahoo.com
_______________________________________________
Ayuda mailing list
Ayuda en linux org mx
Para salir de la lista: http://mail.linux.org.mx/mailman/listinfo/ayuda/



[Hilos de Discusión] [Fecha] [Tema] [Autor]