<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid 2е авторизации в одной сети</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html</link>
    <description>Доброго времени. есть сквид и т.п. все настраивалось через webmin squid работает с авторизацией (Внешняя аутентификация ACL External Auth логин+пароль). Возникла потребность авторизовать некоторые машины по MAC без запроса логина+пароля. Когда делаю (Ethernet Address) и помещаю привило выше первой авторизации, все работает но спустя пару мину все начинает дико тормозить, любая страница открывается в течении нескольких минут. Скажите как правильно сделать такой вид авторизации? все машины находятся в одной сети 192.168.0/24. Сильно не ругайтесь я только учусь ). Требуемые логи и т.п. предоставлю, скажите какие. За ранее всем спасибо.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>squid 2е авторизации в одной сети (Alecsandr19912015)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#9</link>
    <pubDate>Fri, 04 Dec 2015 10:41:26 GMT</pubDate>
    <description>а вы не ставили squid 3.5+sams2+редирект-sams на freebsd ?&lt;br&gt;если ставили, то поделитесь пожалуйста информацие, что нужно в портах меняли. чтоб после установки, у него корректно работал редирект-sams. &lt;br&gt;</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (eRIC)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#8</link>
    <pubDate>Fri, 04 Dec 2015 09:38:08 GMT</pubDate>
    <description>acl auth_ips src 192.168.0.10 192.168.0.11&lt;br&gt;acl notauth_ips src 192.168.0.20 192.168.0.30&lt;br&gt;&lt;br&gt;http_access allow notauth_ips&lt;br&gt;http_access allow auth auth_ips &lt;br&gt;&lt;br&gt;notauth_ips - IP адреса для которых не запрашивается логин и пароль&lt;br&gt;auth_ips - IP адреса для которыx запрашивается пароль.&lt;br&gt;&lt;br&gt;так же можно не указывая IP адреса в ACL сделать чтобы запрашивался у всех логин и пароль. Для этого сперва в начале списка указываем ACL и https_access которым не нужно запрашивать логин и пароль(auth) и уже потом идет другое правило ACL и https_access c auth для остальных.&lt;br&gt;&lt;br&gt;http://wiki.squid-cache.org/SquidFaq/SquidAcl читайте как работать с ACL листами&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (alanq)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#7</link>
    <pubDate>Tue, 01 Dec 2015 15:05:54 GMT</pubDate>
    <description>на всякий вывел grep -v &quot;^#&amp;#124;^$&quot; /etc/squid*/squid.conf &amp;#124; grep dns&lt;br&gt;&lt;br&gt;#  TAG: dns_v4_fallback&lt;br&gt;#  TAG: dns_testnames&lt;br&gt;#  TAG: positive_dns_ttltime-units&lt;br&gt;#larger than negative_dns_ttl.&lt;br&gt;# positive_dns_ttl 6 hours&lt;br&gt;#  TAG: negative_dns_ttltime-units&lt;br&gt;# negative_dns_ttl 1 minutes&lt;br&gt;#  TAG: incoming_dns_average&lt;br&gt;# incoming_dns_average 4&lt;br&gt;#  TAG: min_dns_poll_cnt&lt;br&gt;# min_dns_poll_cnt 8&lt;br&gt;#  TAG: cache_dns_program&lt;br&gt;#       --disable-internal-dns&lt;br&gt;#Specify the location of the executable for dnslookup process.&lt;br&gt;# cache_dns_program /usr/lib/squid3/dnsserver&lt;br&gt;#  TAG: dns_children&lt;br&gt;#       --disable-internal-dns&lt;br&gt;# dns_children 32 startup=1 idle=1&lt;br&gt;#  TAG: dns_retransmit_interval&lt;br&gt;# dns_retransmit_interval 5 seconds&lt;br&gt;#  TAG: dns_timeout&lt;br&gt;# dns_timeout 30 seconds&lt;br&gt;#  TAG: dns_packet_max&lt;br&gt;#  TAG: dns_defnameson&amp;#124;off&lt;br&gt;#  TAG: dns_nameservers&lt;br&gt;#Example: dns_nameservers 10.0.0.1 192.172.0.4 95.154.128.32 78.46.36.8&lt;br&gt;#dns_nameservers 8.8.8.8 8.8.4.4&lt;br&gt;#  TAG: dns_v4_first&lt;br&gt;# dns_v4_first off&lt;br&gt;#dns&lt;br&gt;но что ту</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (alanq)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#6</link>
    <pubDate>Tue, 01 Dec 2015 12:15:29 GMT</pubDate>
    <description>&amp;gt; Тормоза у вас по другой причине. Какого размера кэш на диске выделил? &lt;br&gt;&amp;gt; Приведи конфиг сквида сюда, но только без каментов.&lt;br&gt;&amp;gt; убрать камменты &lt;br&gt;&amp;gt; grep -v &quot;^#&quot; squid.conf &amp;#124; uniq &amp;gt; squid.conf.txt &lt;br&gt;&amp;gt; squid.conf.txt  - сюда &lt;br&gt;&lt;br&gt;auth_param basic program /etc/webmin/squid/squid-auth.pl /etc/webmin/squid/users&lt;br&gt;auth_param basic children 1500&lt;br&gt;&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80 # http&lt;br&gt;acl Safe_ports port 21 # ftp&lt;br&gt;acl Safe_ports port 443 # https&lt;br&gt;acl Safe_ports port 70 # gopher&lt;br&gt;acl Safe_ports port 210 # wais&lt;br&gt;acl Safe_ports port 1025-65535 # unregistered ports&lt;br&gt;acl Safe_ports port 280 # http-mgmt&lt;br&gt;acl Safe_ports port 488 # gss-http&lt;br&gt;acl Safe_ports port 591 # filemaker&lt;br&gt;acl Safe_ports port 777 # multiling http&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;acl auth proxy_auth REQUIRED&lt;br&gt;acl mactest arp 00:E0:4D:55:7C:6E 00:E0:4D:55:7A:75&lt;br&gt;&lt;br&gt;http_access allow localhost manager&lt;br&gt;&lt;br&gt;http_access deny manager&lt;br&gt;&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;&lt;br&gt;http_access allow mactest&lt;br&gt;&lt;br&gt;http_acc</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (ipmanyak)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#5</link>
    <pubDate>Tue, 01 Dec 2015 11:18:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; поставить разрешающие аксели по IP или MAC выше правил с авторизацией логин+пароль &lt;br&gt;&amp;gt; так и сделал после чего спустя некоторое время появляются жуткие тормоза. С &lt;br&gt;&amp;gt; чем это может быть связано?&lt;br&gt;&lt;br&gt;Тормоза у вас по другой причине. Какого размера кэш на диске выделил?&lt;br&gt;Приведи конфиг сквида сюда, но только без каментов.&lt;br&gt;убрать камменты &lt;br&gt;grep -v &quot;^#&quot; squid.conf &amp;#124; uniq &amp;gt; squid.conf.txt&lt;br&gt;squid.conf.txt  - сюда&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (alanq)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#4</link>
    <pubDate>Tue, 01 Dec 2015 10:16:52 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; поставить разрешающие аксели по IP или MAC выше правил с авторизацией логин+пароль &lt;br&gt;&lt;br&gt;так и сделал после чего спустя некоторое время появляются жуткие тормоза. С чем это может быть связано?&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (ipmanyak)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#3</link>
    <pubDate>Tue, 01 Dec 2015 05:50:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я бы не делал на уровне mac, я бы сделална уровне ip.&lt;br&gt;&amp;gt;&amp;gt; Раздать статические ip и пустить их без авториации.&lt;br&gt;&amp;gt; хорошо, совместить с авторизацией логин+пароль для одних пользователей и по ip без &lt;br&gt;&amp;gt; пароля и логина других возможно? и как это сделать?&lt;br&gt;&lt;br&gt;поставить разрешающие аксели по IP или MAC выше правил с авторизацией логин+пароль&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (alanq)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#2</link>
    <pubDate>Sun, 29 Nov 2015 17:35:47 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Я бы не делал на уровне mac, я бы сделална уровне ip. &lt;br&gt;&amp;gt; Раздать статические ip и пустить их без авториации.&lt;br&gt;&lt;br&gt;хорошо, совместить с авторизацией логин+пароль для одних пользователей и по ip без пароля и логина других возможно? и как это сделать?&lt;br&gt;</description>
</item>

<item>
    <title>squid 2е авторизации в одной сети (Павел Самсонов)</title>
    <link>https://opennet.dev/openforum/vsluhforumID12/7230.html#1</link>
    <pubDate>Sun, 29 Nov 2015 16:50:37 GMT</pubDate>
    <description>&amp;gt; Доброго времени. есть сквид и т.п. все настраивалось через webmin squid работает &lt;br&gt;&amp;gt; с авторизацией (Внешняя аутентификация ACL External Auth логин+пароль). Возникла потребность &lt;br&gt;&amp;gt; авторизовать некоторые машины по MAC без запроса логина+пароля. Когда делаю (Ethernet &lt;br&gt;&amp;gt; Address) и помещаю привило выше первой авторизации, все работает но спустя &lt;br&gt;&amp;gt; пару мину все начинает дико тормозить, любая страница открывается в течении &lt;br&gt;&amp;gt; нескольких минут. Скажите как правильно сделать такой вид авторизации? все машины &lt;br&gt;&amp;gt; находятся в одной сети 192.168.0/24. Сильно не ругайтесь я только учусь &lt;br&gt;&amp;gt; ). Требуемые логи и т.п. предоставлю, скажите какие. За ранее всем &lt;br&gt;&amp;gt; спасибо.&lt;br&gt;&lt;br&gt;Я бы не делал на уровне mac, я бы сделална уровне ip. Раздать статические ip и пустить их без авториации.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
