Hackerboard WikiHaboBlog

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Proxy-Authentifizierung

Diskussion: Proxy-Authentifizierung im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Hallo, ist mit Squid folgendes möglich? Unsere Schule hat ein Intranet für die Schüler und Lehrer. Über eine Linkliste erreichen ...

Antwort
Alt 15.02.10, 14:02   #1 (permalink)
 
Registriert seit: 15.02.10
Squid Leistung: Facit NTK
Likes: 0
Standard Proxy-Authentifizierung


Hallo,
ist mit Squid folgendes möglich? Unsere Schule hat ein Intranet für die Schüler und Lehrer. Über eine Linkliste erreichen alle definierte Webseiten im Internet.
Squid sorgt dafür, dass mittels einer Blacklist und einer Whitelist einigermaßen "sauber" gesurft werden kann. Nun nimmt die Pflege der Blacklist sehr viel Zeit in Anspruch, so dass ich künftig Squid so einrichten möchte, dass nur noch die Domänen, die auf der Linkliste aufgeführt sind, ohne (!) Authentifizierung erreicht werden; bei allen andern müssen sich die Schüler authentifizieren.
Geht das?

Squid ist offline   Mit Zitat antworten
Alt 15.02.10, 14:42   #2 (permalink)
 
Benutzerbild von Dresko
 
Registriert seit: 30.01.10
Dresko Leistung: 8086Dresko Leistung: 8086
Likes: 1
Standard

Das sollte doch über die ACL's ohne weiteres möglich sein. Im Prinzip sollte es so aussehen:

acl lehrer proxy_auth lehrer
acl schueler proxy_auth schueler
acl whitelist dstdomain "/etc/squid/white.list"

http_access allow lehrer
http_access allow schueler whitelist
http_access deny all

Wenn die Authentifizierung über LDAP laufen soll, müsstest du das Beispiel etwas anpassen:

acl lehrer ldap_auth static 'GROUPNAME'
acl schueler ldap_auth static 'GROUPNAME'
acl whitelist dstdomain "/etc/squid/white.list"

http_access allow lehrer
http_access allow schueler whitelist
http_access deny all
__________________
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning.
- Rick Cook -
Dresko ist offline   Mit Zitat antworten
Antwort

Stichworte
authentifizierung, proxie, squid
   

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Proxy-Authentifizierung
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61