PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid + ACLs + SquidGuard + ???



msdlk45
02.11.05, 13:03
Hallo liebe Squid erfahrenen,

nach nunmehr vielen Stunden des erfolglosen suchens über Google & Co. sowie den verschiedenen Foren wird es Zeit sich an euch zu wenden.

Ich habe folgendes Problem (und ich kann mir nicht so recht denken, dass dies niemand anderer auch hatte):

Ich möchte meine Benutzer in drei verschiedene Gruppen für den Internetzugang stecken.


kein Internet Zugang
Internet mit Filter (Porno,XXX,...) und ohne Downloads
Internet mit Filter (siehe oben) und Downloads


Da die Benutzer im M$ Active Directory verwaltet werden, wurden die beiden zuletzt genannten jeweils verschiedenen Gruppen zugeordnet.

Die Authentifizierung wurde dann mittels squid_ldap_auth & squid_ldap_group und je 2 ACLs erledigt (dies hat nach lägerem testen auch funktioniert [macht bloß keine Leerzeichen in die LDAP Objekte ;) ]).

Für die Filterung hätte ich jetzt den SquidGuard benutzt. Jedoch kann ich hier nicht mehr unterscheiden zwichen jenen die herunterladen und jenen die es nicht dürfen.

Hat hier jemand eine Lösung parat?

mullfreak
03.11.05, 09:00
Hi,

wir verwenden ebenfalls die gleiche Lösung. Wir authentifizieren über NTLM an einem NT4 Server.

Es wird zuerst geprüft ob es den User in der SAM-Datenbank überhaupt gibt. Dann hab ich im SquidGuard verschiedene Userlisten für die unterschiedlichen Berechtigungen. So z. B. eine Userliste die heißt "users_firma". Dort stehen die Anmeldenamen für den "normalen" Internetzugriff. Dieser ist per ACL im SquidGuard festgelegt.
Dann gibts z. B. eine Liste "users_ebay". Dort gibts eine extra ACL die den Zugriff auf Ebay erlaubt mit "pass". Dort wird dann der User eingefügt, wenn er Zugriff auf Ebay haben sollte.
usw. usw. usw.

Du kannst Dich gerne bei mir melden wegen den Config-Files. Dann wirds auch verständlich.

Grüsse
Mullfreak