Linux, безопасность, сети и все что с этим связано
Danar
Заглянувший
Сообщения: 25 Зарегистрирован: 31 авг 2005, 16:52
Сообщение
Danar » 26 сен 2005, 12:03
В какой версии Squid'а
можно настроить идентификацию пользователей (для выхода в инет) по IP+Mac и главное как это сделать?
Llama
Неотъемлемая часть форума
Сообщения: 9749 Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск
Сообщение
Llama » 26 сен 2005, 12:17
а причем тут squid ?
iptables
Опыт растет прямо пропорционально выведенному из строя оборудованию
Danar
Заглянувший
Сообщения: 25 Зарегистрирован: 31 авг 2005, 16:52
Сообщение
Danar » 26 сен 2005, 12:47
а фиг его знает опять мой начальник идею кинул ))
так вот
acl LocalNet src 192.168.2.0/24
http_port 192.168.2.200:3128
http_access allow LocalNet
http_access deny all
вроде так подкл.
а дальше
мне надо (допустим без mac) сделать шоб для некоторых (ip-шников) инет был недоступен.
Llama
Неотъемлемая часть форума
Сообщения: 9749 Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск
Сообщение
Llama » 26 сен 2005, 13:28
ну пишем для каждого ip свой ACL
типа такого:
acl User1 src 192.168.2.1
acl User2 src 192.168.2.2
http_access allow User1
http_access allow User2
http_access deny all
и т.п.
в синтаксисте могу ошибатьсЯ, но идея думаю ясна...
Опыт растет прямо пропорционально выведенному из строя оборудованию