Всем привет!
Многоуважаемые гуру, помогите пожалуйста разобраться с одной проблемой.
Сквид настраивал по этому примеру:
http://macrodmin.blogspot.com/2012/07/squid-active-directory.html
После настройки 2 проблемы.
1 - Сквид не пускает в инет группу Internet_Low, на стороне клиента постоянно выходит окошко авторизации
2 - Мне нужно чтобы группа Internet_Medium имела доступ к некоторым сайтам только в определенное время: 12:00-14:00 18:00-00:00 00:00-09:00. Список сайтов занесен в файл time_list. Не совсем понимаю как это сделать.
Конфиг сквида:
Код:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 30
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
http_port 192.168.10.3:8080
dns_nameservers 0.0.0.0 0.0.0.0
append_domain .kdb.local
acl white_list url_regex -i "/etc/squid/white_list"
acl black_list url_regex -i "/etc/squid/black_list"
acl time_list url_regex -i "/etc/squid/time_list"
acl videotube dstdomain .rutube.ru
acl GET method GET
acl videotube_url urlpath_regex -i /player.swf
http_access deny GET videotube videotube_url
# TAG: external_acl_type
external_acl_type nt_group ttl=60 %LOGIN /usr/lib/squid/wbinfo_group.pl
acl Full external nt_group Internet_Full
acl Medium external nt_group Internet_Medium
acl Low external nt_group Internet_Low
acl all src 0.0.0.0/0.0.0.0
acl morning time MTWHF 09:00-12:00
acl evening time MTWHF 14:00-18:00
acl nt_group proxy_auth REQUIRED
redirect_program /etc/squid/redirector
http_access allow Full
acl block_extensions url_regex -i "/etc/squid/block_extensions"
http_access deny block_extensions
delay_pools 1
delay_class 1 2
delay_parameters 1 1500000/2000000 15000/2000000
delay_access 1 allow Low
delay_access 1 allow Medium
delay_access 1 deny all
http_access allow Low white_list
http_access deny Low
http_access deny Medium black_list
access_log /var/log/squid/access.log
logfile_rotate 100
Многоуважаемые гуру, помогите пожалуйста разобраться с одной проблемой.
Сквид настраивал по этому примеру:
http://macrodmin.blogspot.com/2012/07/squid-active-directory.html
После настройки 2 проблемы.
1 - Сквид не пускает в инет группу Internet_Low, на стороне клиента постоянно выходит окошко авторизации
2 - Мне нужно чтобы группа Internet_Medium имела доступ к некоторым сайтам только в определенное время: 12:00-14:00 18:00-00:00 00:00-09:00. Список сайтов занесен в файл time_list. Не совсем понимаю как это сделать.
Конфиг сквида:
Код:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 30
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
http_port 192.168.10.3:8080
dns_nameservers 0.0.0.0 0.0.0.0
append_domain .kdb.local
acl white_list url_regex -i "/etc/squid/white_list"
acl black_list url_regex -i "/etc/squid/black_list"
acl time_list url_regex -i "/etc/squid/time_list"
acl videotube dstdomain .rutube.ru
acl GET method GET
acl videotube_url urlpath_regex -i /player.swf
http_access deny GET videotube videotube_url
# TAG: external_acl_type
external_acl_type nt_group ttl=60 %LOGIN /usr/lib/squid/wbinfo_group.pl
acl Full external nt_group Internet_Full
acl Medium external nt_group Internet_Medium
acl Low external nt_group Internet_Low
acl all src 0.0.0.0/0.0.0.0
acl morning time MTWHF 09:00-12:00
acl evening time MTWHF 14:00-18:00
acl nt_group proxy_auth REQUIRED
redirect_program /etc/squid/redirector
http_access allow Full
acl block_extensions url_regex -i "/etc/squid/block_extensions"
http_access deny block_extensions
delay_pools 1
delay_class 1 2
delay_parameters 1 1500000/2000000 15000/2000000
delay_access 1 allow Low
delay_access 1 allow Medium
delay_access 1 deny all
http_access allow Low white_list
http_access deny Low
http_access deny Medium black_list
access_log /var/log/squid/access.log
logfile_rotate 100