Enviado em 30/06/2016 - 07:02h
Bom dia estou com uma duvida no squid configurei um proxy aonde tenho 5 ips diferentes e 5 usuários diferentes gostaria de saber se existe uma forma de deixa cada usuário com seu respectivo ip, se ele tentasse usar outro não tivesse conexão
acl all src 0.0.0.0/0.0.0.0
acl SSL_ports port 21-65535
acl Safe_ports port 21 80 8080 443 563 70 210 280 488 59 777 901 1025-65535
acl purge method PURGE
acl CONNECT method CONNECT
acl controle_login max_user_ip 1
http_access deny controle_login
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd
auth_param basic children 100
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 24 hours
auth_param basic casesensitive off
acl ncsa_users proxy_auth REQUIRED
http_access allow ncsa_users
#Atribuição dos IPs e Portas dos Proxys
http_port xxx.xxx.xxx.xxx:9763
http_port xxx.xxx.xxx.xxx:9763
http_port xxx.xxx.xxx.xxx:9763
http_port xxx.xxx.xxx.xxx:9763
#ACL para definir saida dos IPS
acl enabled1 myip xxx.xxx.xxx.xxx
acl enabled2 myip xxx.xxx.xxx.xxx
acl enabled3 myip xxx.xxx.xxx.xxx
acl enabled4 myip xxx.xxx.xxx.xxx
acl enabled5 myip xxx.xxx.xxx.xxx
#Regra para saída dos IPS
tcp_outgoing_address xxx.xxx.xxx.xxx enabled1
tcp_outgoing_address xxx.xxx.xxx.xxx enabled2
tcp_outgoing_address xxx.xxx.xxx.xxx enabled3
tcp_outgoing_address xxx.xxx.xxx.xxx enabled4
tcp_outgoing_address xxx.xxx.xxx.xxx enabled5
#Regras de liberação de Acesso
http_access allow enabled1
http_access allow enabled2
http_access allow enabled3
http_access allow enabled4
http_access allow enabled5
http_access deny all
Máquina perereca - até onde é possível o uso de Linux?
Mitigação - O que é e quando é "seguro" desabilitar
Atualizar Debian Online de uma Versão para outra
A arte e a prática da Disciplina a longo prazo
Topgrade - Atualize seu sistema Linux inteiro com um único comando
Site com diversos emojis para seus códigos
Um modo leve de ouvir/ver áudio/vídeo da internet em máquinas pererecas
A escola é altamente ineficiente e ineficaz! (4)
pfSense + SquidGuard + LDAP (4)
Redirecionar site para o link secundário (1)
O que você está ouvindo agora? [2] (198)
Fedora KDE plasma 42 X Módulo de segurança BB (Warsaw-2) (0)