jueves, 1 de noviembre de 2012

Squid3 - Aplicar perfiles a los usuarios del proxy

Problema: Ya tengo configurado el squid3 con usuarios y claves, pero ahora quiero aplicarle perfiles a los distintos usuarios, ya que quiero poder dar distintos accesos a los usuarios.

Solución:

1. Abro el archivo "/etc/squid3/squid.conf":
sudo nano /etc/squid3/squid.conf

2. Eliminamos la linea "acl password proxy_auth REQUIRED", ya que ahora se van a definir los distintos tipos de acceso.

3. Agregamos las siguientes lineas en el área de ACL del archivo "/etc/squid3/squid.conf":
acl Acceso_Full proxy_auth [usuario1] [usuario2] [etc...]
acl Acceso_Medio [usuario11] [usuario21] [etc...]
acl Acceso_Bajo [usuario13] [usuario23] [etc...]

4. Agregamos las siguientes lineas en el área de HTTP_ACCESS del archivo "/etc/squid3/squid.conf":
http_access allow Acceso_Full
http_access allow Acceso_Medio !dominios_prohibidos 
http_access allow Acceso_Bajo !dominios_prohibidos !dominios_porno

NOTA: estas reglas deben ir antes de "http_access deny all". "!dominios_prohibidos !dominios_porno" son listas con webs.

5. Reiniciamos squid3:
sudo /etc/init.d/squid3 restart

Fuente

No hay comentarios:

Publicar un comentario