squid и 2 external acl
Добавлено: 2009-03-26 17:09:37
Настроен squid с авторизацией в домене. Для ограничения пользователей используется своя приблуда, поключенная как external_acl, которая проверяет по БД лимит и выдает ОК или ERR. Все работает, но нужно как-то ограничить посещение запрещенных сайтов и выделить привелегированных пользователей, которые могут ходить везде. Выделил их в группу inet_full AD, но немогу увязать вместе с лимитами по трафику
Вот конфиг:
Вот конфиг:
Код: Выделить всё
# авторизация
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 10
auth_param ntlm keep_alive on
auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
#проверяем по БД лимит трафика (на выходе OK/ERR)
external_acl_type stat_db ttl=300 %LOGIN /usr/local/bin/squid/AUTH/auth
#делим юзеров по группам
external_acl_type nt_group %LOGIN /usr/local/libexec/squid/wbinfo_group.pl
#авторизованные
acl domain_users proxy_auth REQUIRED
#не исчерпавшие лимит
acl stat_db external stat_db
#ВИПы
acl inet_full external nt_group inet_full
#запрещенные домены
acl deny_domains dstdomain "/usr/local/etc/squid/ban/deny_domains"
#вот тут появились проблемы, если сделать как сейчас, у ВИПов безлимит получается - это нехорошо
http_access allow inet_full
http_access deny deny_domains
http_access allow stat_db
http_access deny all