PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid für zugriffsverwaltung



sand
06.04.06, 14:42
Hi Leute,

möchte einen breitbandanschluss für andere zur verfügung stellen! Damit jetzt aber die providerkosten nicht in die höhe schießen möchte ich den zugriff mit einem proxy server verwalten!
Also möchte ich den Proxy so konfigurieren das ich fixe benutzer habe (zB.: Müller und Maier), jeder der nun ins internet will muss sich mit diesem benutzer anmelden, damit sich aber kein zweiter mit dem gleichen namen anmeldet soll der proxy bei der ersten anmeldung die mac adresse speichern!
am liebsten wäre es mir wenn ich dann noch ein zeitfenster zu jedem benutzer anlegen kann und niemand länger als die von ihm bezahlte zeit nutzen kann! ist die zeit verbraucht soll der zugang für diesen benutzer wieder gesperrt werden!
außerdem soll nach ende der nutzungsdauer der cache oder datei in der die mac adresse gespeichert wurde gereinigt werden, sprich mach adressen die länger als 3 stunden nicht auf den proxy zugegriffen haben sollen entfernt werden damit sich wieder ein neuer user anmelden kann!
die benutzer die berechtigungen für den zeitraum haben sollen werden über einen administrator pc geregelt der nur "häckchen" setzen will damit der erlaubte user für einen bestimmten zeitraum surfen kann!
mit dem program das das machen soll hab ich nix zu tun, ich soll nur dafür sorgen das der proxy die von besagtem program gesendeten datensätze aufnimmt und somit die nutzung zulässt!

Ist das so wie ich mir das vorstelle überhaupt realisierbar bzw kann man etwas in diese richtung machen damit es so funktioniert?

danke schonmal

Joe

Ps.: ich weiß das ichs etwas kompliziert geschrieben hab, falls fragen auftreten bitte melden

eule
06.04.06, 20:42
Das hoert sich alles ziemlich daneben an.
Erst mal die Doku lesen:
http://www.squid-cache.org
http://www.squid-cache.org/related-software.html

Und was machst du mit den anderen Geschichten wie z.B. Mail, News, ICQ u.s.w.?

bluesky666
06.04.06, 20:47
wie kommen die anderen auf deinen Rechner, ist das ein internes Lan oder wählen die sich ein bei Dir ?

tschloss
06.04.06, 21:39
Das hoert sich alles ziemlich daneben an.
Erst mal die Doku lesen:
http://www.squid-cache.org
http://www.squid-cache.org/related-software.html

Und was machst du mit den anderen Geschichten wie z.B. Mail, News, ICQ u.s.w.?

Es geht doch nichts über konstruktive Beiträge, die den Fragesteller sicher wirklich weiterbringen! Danke Eule im Namen von sand. :ugly:

Thomas

cane
06.04.06, 21:55
Squid kann den zugriff erlauben / verbieten.

ich würd das aber eher über iptables lösen, das ist denke ich einfacher da Du MAC-basierend filtern willst.

Wobei Du das Umfeld mal genauer beleuchten solltest?

Internetcafe? Nachbarn am DSL teilhaben lassen?

Hast du die rechtliche seite betrachtet - überleg mal bei wem es klingelt wenn illegale Aktivitäten zu deinem Anschluss zurückverfolgt werden...

mfg
cane

sand
07.04.06, 12:42
Also, aufgebaut werden soll der proxy in nem krankenhaus für besser verdienende!
Der Administrator dieses krankenhauses (nicht ich) will es den patienten möglich machen ins internet zu gelangen, die onlinezeit soll verrechnet werden, dh das der patient 3stunden internetnutzung kauft, sind diese 3 stunden abgelaufen wird die verbindung getrennt!
Wenn ein patient also die zeit gekauft hat bekommt er vom admin einen fix vorgegebenen benutzer mit dem er sich dann anmeldet, der admin selbst will aber nur über ein programm ein "häckchen" setzten das es dem benutzer xy erlaubt das internet zu nutzen!
das programm soll dann einen datensatz an den proxy senden, der nimmt den user auf und speichert beim ersten login die mac adresse damit kein anderer mit demselben user ins internet kann!
Nach ablauf der zeit soll die mac adresse wieder entfernt werden damit sich ein neuer patient mit dem user xy anmelden kann!
die frage ist ob so etwas in der art möglich ist, um das programm muss ich mich nicht kümmern, das macht jemand anderes! es geht nur darum das der proxy die datensätze aufnimmt und dann die freigaben "auf zeit" erteilt!

Ich weiß das ich in der squid.conf die user eintragen kann die zugriff haben dürfen oder nicht, es soll aber später alles mehr oder weniger automatisch laufen da keiner die zeit opfern will um die squid.conf datei einmal im tag zu aktualisieren!

danke schonmal für die antworten die ihr bis jetzt geschriebn habt!

mfg Joe

sand
10.04.06, 14:48
ok, andere frage, ist es irgendwie möglich das einfach nur wenn sich der user anmeldet seine mac adresse gespeichert wird damit sich kein anderer pc mit demselben user anmelden kann?
also das die mac solange gespeichert wird bis die liste wieder gesäubert wird, bzw der account deaktiviert?

cane
11.04.06, 14:45
Ja, ist per iptables möglich.

mfg
cane

sand
11.04.06, 14:47
ok, danke für die auskünfte, werd mich gleich ans werk machen


mfg Joe