<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid, Динамическое отключение пользователей</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html</link>
    <description>Привет все.&lt;br&gt;Имею 8.2-STABLE FreeBSD 8.2-STABLE i386&lt;br&gt;squid-2.7.9_1       HTTP Caching Proxy&lt;br&gt;auth_param ntlm children 400     ---- самба 3.6 + AD - для Windows(ie, firefox) пользователей&lt;br&gt;auth_param basic children 150    ---- для MasOS-safari, Opera и всего остального.&lt;br&gt;слушает два порта 3129, 3128&lt;br&gt;&lt;br&gt;netstat -Lan -p tcp&lt;br&gt;Proto Listen         Local Address&lt;br&gt;tcp4  0/0/512        192.168.33.10.3128&lt;br&gt;tcp4  0/0/512        192.168.33.10.3129&lt;br&gt;tcp4  0/0/10         127.0.0.1.25&lt;br&gt;....&lt;br&gt; &lt;br&gt;Делаю squid -k reconf - при перезапуске у пользователей вываливается - (дословно) &quot;Прокси сервер отказывается принимать соединения...&quot;&lt;br&gt;&lt;br&gt;При этом:&lt;br&gt;netstat -Lan -p tcp&lt;br&gt;Proto Listen         Local Address&lt;br&gt;tcp4  0/0/10         127.0.0.1.25&lt;br&gt;...&lt;br&gt;Т.е. действительно очередей для приема нет.&lt;br&gt;&lt;br&gt;Squid рестартуется по крону раз в пол часа т.к. изменятся фалйы:&lt;br&gt;acl BAD_USERS           src                     &quot;/usr/local/etc/squid/bad_users&quot;&lt;br&gt;acl BAD_AUTH_USERS      proxy_auth url_regex -i &quot;/usr/local/etc/squid/bad_auth_users&quot;&lt;br&gt;&lt;br&gt;ВОПРОС</description>

<item>
    <title>Squid, Динамическое отключение пользователей (rijiy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html#7</link>
    <pubDate>Fri, 16 Dec 2011 16:14:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; для по ip как вариант костылей, выдели их отдельную подсеть и открывай &lt;br&gt;&amp;gt;&amp;gt; фаерволом.&lt;br&gt;&lt;br&gt;Можно еще сделать базу sql, положить туда ip адреса и написать простенький хелпер, который будет спрашивать у базы да/нет&lt;br&gt;На такой кастомный АЦЛ можно сделать ттл 20 минут к примеру.&lt;br&gt;И сквид будет помнить 20 минут ip адрес, а потом будет спрашивать у базы, если не найдет - будет блок.&lt;br&gt;</description>
</item>

<item>
    <title>Squid, Динамическое отключение пользователей (rijiy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html#6</link>
    <pubDate>Fri, 16 Dec 2011 16:12:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; для по ip как вариант костылей, выдели их отдельную подсеть и открывай &lt;br&gt;&amp;gt;&amp;gt; фаерволом.&lt;br&gt;&amp;gt; Да - идея. Даж не надо никуда выносить - есть ip, запихну &lt;br&gt;&amp;gt; в ipfw table, буду блокировать, да ipfw table flush, add. Надо &lt;br&gt;&amp;gt; только подумать, как что-то типа deny_info тут.&lt;br&gt;&amp;gt; Спасибо еще раз всем.</description>
</item>

<item>
    <title>Squid, Динамическое отключение пользователей (Sledge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html#5</link>
    <pubDate>Fri, 16 Dec 2011 14:36:22 GMT</pubDate>
    <description>&amp;gt; для по ip как вариант костылей, выдели их отдельную подсеть и открывай &lt;br&gt;&amp;gt; фаерволом.&lt;br&gt;&lt;br&gt;Да - идея. Даж не надо никуда выносить - есть ip, запихну в ipfw table, буду блокировать, да ipfw table flush, add. Надо только подумать, как что-то типа deny_info тут.&lt;br&gt;&lt;br&gt;Спасибо еще раз всем.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid, Динамическое отключение пользователей (vivi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html#4</link>
    <pubDate>Fri, 16 Dec 2011 12:53:43 GMT</pubDate>
    <description>для по ip как вариант костылей, выдели их отдельную подсеть и открывай фаерволом.&lt;br&gt;</description>
</item>

<item>
    <title>Squid, Динамическое отключение пользователей (vivi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html#3</link>
    <pubDate>Fri, 16 Dec 2011 12:47:18 GMT</pubDate>
    <description>но к слову сказать у меня на rhel при /etc/init.d/squid reload (тот же реконфигуре) нечего не отваливается у пользователей, а их порядка 1,5к., при этом 3 типа авторизации (squid_ldap_group, ntlm_auth, squid_kerb_auth) и squid_ldap_group для другой цели.&lt;br&gt;</description>
</item>

<item>
    <title>Squid, Динамическое отключение пользователей (Sledge)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html#2</link>
    <pubDate>Fri, 16 Dec 2011 12:46:32 GMT</pubDate>
    <description>&amp;gt; использовать squid_ldap_group для авторизации из АД, и уже группами рулить доступы. для &lt;br&gt;&amp;gt; этого сквиду реконфигурить не нужно.&lt;br&gt;&lt;br&gt;Спасибо, погляжу. Но это для авторизирующихся.&lt;br&gt;А чего делать с пользователями, отключающимися по IP?&lt;br&gt;</description>
</item>

<item>
    <title>Squid, Динамическое отключение пользователей (vivi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6753.html#1</link>
    <pubDate>Fri, 16 Dec 2011 12:31:18 GMT</pubDate>
    <description>использовать squid_ldap_group для авторизации из АД, и уже группами рулить доступы. для этого сквиду реконфигурить не нужно.&lt;br&gt;</description>
</item>

</channel>
</rss>
