<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid transparent + auth </title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4129.html</link>
    <description>Вообщем такая задача. &lt;br&gt;Отслеживать трафик по именам пользователей в компании (около 200 машин), те чтобы в access.log записывались не IP адреса а имена пользователей. (Возможны различные связки для авторизации, но не в этой теме). Так вот, как бы еще так сделать, чтобы сквид был прозрачным. Пытался мучался, не получается. Вроде как и в мане написано что низя сделать авторизацию и прозрачное прокси. Но мне кажеться всетаки можно. Где то давно видел tutorial, не сохранил. Товарищи помогите, не оставте.&lt;br&gt;&lt;br&gt;Спасибо!!!</description>

<item>
    <title>squid transparent + auth  (Akim.chik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4129.html#4</link>
    <pubDate>Fri, 09 Sep 2011 12:58:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;aclAuthenticated: authentication not applicable on accelerated requests &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;Хотя все auth_param я вообщем то закоментил . Вообщем типа с авторизацией &lt;br&gt;&amp;gt;&amp;gt;не хочет работать. Ии это беда squid_ldap_auth &lt;br&gt;&amp;gt; Нет, это он на &quot;&#037;LOGIN&quot; ругается. В доках кстати об этом написано. &lt;br&gt;&amp;gt; ;) &lt;br&gt;&amp;gt; Только &#037;SRC можно юзать.&lt;br&gt;&amp;gt; Соответственно задача сводится к написанию скрипта который получая айпишник пользователя &lt;br&gt;&amp;gt; будет узнавать кто на машине с этим айпишником в данный момент &lt;br&gt;&amp;gt; залогинен и возвращать ответ разрешить/запретить доступ.&lt;br&gt;&lt;br&gt;Наверное расстрою, но proxy_auth can&apos;t be used in a transparent proxy as the browser needs to be configured for using a proxy in order to respond to proxy authentication.&lt;br&gt;&lt;br&gt;цитата из squid.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid transparent + auth  (Pbl6a)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4129.html#3</link>
    <pubDate>Tue, 11 Jul 2006 08:11:13 GMT</pubDate>
    <description>&amp;gt;Вообщем сделал похожее, но использовал немного другое. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;external_acl_type ldap &#037;LOGIN /usr/local/libexec/squid/squid_ldap_auth -b dc=espro,dc=ru -h 192.168.1.6 -p 389 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;потом задаю acl &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl users external ldap &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну и прописываю естесно &lt;br&gt;&amp;gt;http_acess allow users &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;запускаю squid -d9 (yf отладку) &lt;br&gt;&amp;gt;Выдает месадж &lt;br&gt;&amp;gt;aclAuthenticated: authentication not applicable on accelerated requests &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хотя все auth_param я вообщем то закоментил . Вообщем типа с авторизацией &lt;br&gt;&amp;gt;не хочет работать. Ии это беда squid_ldap_auth &lt;br&gt;&lt;br&gt;&lt;br&gt;Нет, это он на &quot;&#037;LOGIN&quot; ругается. В доках кстати об этом написано. ;)&lt;br&gt;Только &#037;SRC можно юзать.&lt;br&gt;Соответственно задача сводится к написанию скрипта который получая айпишник пользователя будет узнавать кто на машине с этим айпишником в данный момент залогинен и возвращать ответ разрешить/запретить доступ.</description>
</item>

<item>
    <title>squid transparent + auth  (Valentin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4129.html#2</link>
    <pubDate>Thu, 08 Jun 2006 08:04:30 GMT</pubDate>
    <description>Вообщем сделал похожее, но использовал немного другое.&lt;br&gt;&lt;br&gt;external_acl_type ldap &#037;LOGIN /usr/local/libexec/squid/squid_ldap_auth -b dc=espro,dc=ru -h 192.168.1.6 -p 389&lt;br&gt;&lt;br&gt;потом задаю acl &lt;br&gt;&lt;br&gt;acl users external ldap&lt;br&gt;&lt;br&gt;ну и прописываю естесно&lt;br&gt;http_acess allow users &lt;br&gt;&lt;br&gt;запускаю squid -d9 (yf отладку)&lt;br&gt;Выдает месадж &lt;br&gt;aclAuthenticated: authentication not applicable on accelerated requests&lt;br&gt;&lt;br&gt;Хотя все auth_param я вообщем то закоментил . Вообщем типа с авторизацией не хочет работать. Ии это беда squid_ldap_auth</description>
</item>

<item>
    <title>squid transparent + auth  (brumal)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4129.html#1</link>
    <pubDate>Wed, 07 Jun 2006 13:08:05 GMT</pubDate>
    <description>У себя делал так:&lt;br&gt;веб-морда которая добавляет-убирает правила в фаервол, и заодно кладет в mysql айпишник пользователя.&lt;br&gt;потом в squid.conf:&lt;br&gt;external_acl_type get_username children=20 ttl=0 negative_ttl=0 &#037;SRC php /lalafa/squid.php&lt;br&gt;&lt;br&gt;http_access allow local1 uname&lt;br&gt;&lt;br&gt;где local1 одна из моих подсетей.&lt;br&gt;&lt;br&gt;squid.php:&lt;br&gt;....&lt;br&gt;$f=fopen(&apos;php://stdin&apos; , &apos;r&apos;);&lt;br&gt;while($ip = fgets($f, 50))&lt;br&gt;&#123;&lt;br&gt;$query=&quot;select from users where ip=&apos;&quot;.$ip.&quot;&apos;&quot;;&lt;br&gt;......&lt;br&gt;if($good==1)&lt;br&gt;        &#123;&lt;br&gt;        echo &quot;OK user=&quot;.$user.&quot;&#092;n&quot;;&lt;br&gt;        &#125;&lt;br&gt;        else&lt;br&gt;        &#123;&lt;br&gt;        echo &quot;ERR&#092;n&quot;;&lt;br&gt;        &#125;&lt;br&gt;&#125;&lt;br&gt;сквид будет или пускать в инет и писать в лог вместо айпишника(или вместе с айпишником, смотреть ломает) имя пользователя, что будет в строке OK user=lalafa или вообще не будет пускать в инет говоря access denied, если будет ERR сказано ему.</description>
</item>

</channel>
</rss>
