<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Sams+SQUID+AD несколько вопросов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7237.html</link>
    <description>Друзья, использую на работет прокси сервер SQUID 2.7 в связке с вебинтерфейсом SAMS 1,0,5 авторизация - NTLM. Возникли следующие вопросы:&lt;br&gt;1. Как сделать так, чтоб трафик некоторых VIP пользователей не считался. Т.е. в SAMS нельзя было просмотреть эту информацию?&lt;br&gt;2. Как настроить в SAMS запрет скачивания для некоторых пользователей файлов типа mp3, avi. Там присутствует раздел расширение файлов. Но как на нем настроить запрет на скачку я так и не разобрался.  &lt;br&gt;</description>

<item>
    <title>Sams+SQUID+AD несколько вопросов (Дум  Дум)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7237.html#6</link>
    <pubDate>Wed, 13 Apr 2016 05:49:15 GMT</pubDate>
    <description>&amp;gt; Решение найдено, тему можно закрывать &lt;br&gt;&lt;br&gt;Правильно. Форумы и существуют, чтобы получить от кого-то готовое решение, а никак не поделиться своим. Ибо нефиг.&lt;br&gt;</description>
</item>

<item>
    <title>Sams+SQUID+AD несколько вопросов (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7237.html#5</link>
    <pubDate>Wed, 17 Feb 2016 14:04:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Есть машина с ip 192.168.10.14 на ней работает сотрудник Ivanov, авторизация NTLM, &lt;br&gt;&amp;gt; в самс выгружен из AD.&lt;br&gt;&amp;gt; сначала создаем правило &lt;br&gt;&amp;gt; acl some_ip src 192.168.10.14 &lt;br&gt;&amp;gt; затем указываем запрет на запись логов с этого ip в файл access.log &lt;br&gt;&amp;gt; log_access deny some_ip &lt;br&gt;&amp;gt; И логи на этого сотрудника перестают писаться в самс, точнее сказать, что &lt;br&gt;&amp;gt; логи перстают писаться с машины. Не зависимо от того кто и &lt;br&gt;&amp;gt; под какой учеткой на ней работает, логи с этих пользователей перестают &lt;br&gt;&amp;gt; отображаться.&lt;br&gt;&lt;br&gt;Решение найдено, тему можно закрывать&lt;br&gt;</description>
</item>

<item>
    <title>Sams+SQUID+AD несколько вопросов (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7237.html#4</link>
    <pubDate>Fri, 05 Feb 2016 12:09:06 GMT</pubDate>
    <description>&amp;gt; пишите- интересно.&lt;br&gt;&amp;gt; авторизация в АД или ncsa?&lt;br&gt;&lt;br&gt;Есть машина с ip 192.168.10.14 на ней работает сотрудник Ivanov, авторизация NTLM, в самс выгружен из AD.&lt;br&gt;сначала создаем правило&lt;br&gt;acl some_ip src 192.168.10.14&lt;br&gt;затем указываем запрет на запись логов с этого ip в файл access.log&lt;br&gt;log_access deny some_ip&lt;br&gt;&lt;br&gt;И логи на этого сотрудника перестают писаться в самс, точнее сказать, что логи перстают писаться с машины. Не зависимо от того кто и под какой учеткой на ней работает, логи с этих пользователей перестают отображаться.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Sams+SQUID+AD несколько вопросов (tuxic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7237.html#3</link>
    <pubDate>Fri, 05 Feb 2016 08:19:53 GMT</pubDate>
    <description>&amp;gt; 1. Если использовать ваш вариант, то непосредственно из самс я не смогу &lt;br&gt;&amp;gt; управлять у.з. пользователя. Т.е. для настройки запретов для этих пользователей мне &lt;br&gt;&amp;gt; придется постоянно все прописывать непосредственно в конфиге сквида, тогда пропадает сам &lt;br&gt;&amp;gt; смысл самса. Я нашел следующий вариант. В конфиге сквида прописывается ip &lt;br&gt;&amp;gt; адрес пользователя и далее указывается команда не вести логи с этого &lt;br&gt;&amp;gt; ip (Если интересно отпишу нужные строчки). Но хотелось бы сделать привязку &lt;br&gt;&amp;gt; не по ip, а именно по у.з. пользователя.&lt;br&gt;&lt;br&gt;пишите- интересно.&lt;br&gt;авторизация в АД или ncsa?&lt;br&gt;</description>
</item>

<item>
    <title>Sams+SQUID+AD несколько вопросов (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7237.html#2</link>
    <pubDate>Fri, 05 Feb 2016 07:50:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; тоисть через самс и другой редиректор ему уже ничего не запретить) &lt;br&gt;&amp;gt; все строчки выше лучше добавить в самом начале конфига squid, сама ориентируется &lt;br&gt;&amp;gt; по тэгам в конфиге сквида и если к примеру поставить acl &lt;br&gt;&amp;gt; после соответствующего тэга, то при реконфигурировании самс затрет кастомные настройки. &lt;br&gt;&amp;gt; * естественно заместо rules_to_determinate_user пишете правило по кторому будете определять &lt;br&gt;&amp;gt; пользователя.&lt;br&gt;&amp;gt; 2) попробуйте что-то типа(но не уверен что будет работать именно такой синтаксис): &lt;br&gt;&amp;gt; &#092;.mp3$ &lt;br&gt;&amp;gt; &#092;.exe$ &lt;br&gt;&amp;gt; в блоклистах и соответственно лист включаете в группу, а группу назначаете пользователю &lt;br&gt;&lt;br&gt;1. Если использовать ваш вариант, то непосредственно из самс я не смогу управлять у.з. пользователя. Т.е. для настройки запретов для этих пользователей мне придется постоянно все прописывать непосредственно в конфиге сквида, тогда пропадает сам смысл самса. Я нашел следующий вариант. В конфиге сквида прописывается ip адрес пользователя и далее указывается команда не вести </description>
</item>

<item>
    <title>Sams+SQUID+AD несколько вопросов (tuxic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7237.html#1</link>
    <pubDate>Thu, 04 Feb 2016 15:03:50 GMT</pubDate>
    <description>&amp;gt; Друзья, использую на работет прокси сервер SQUID 2.7 в связке с вебинтерфейсом &lt;br&gt;&amp;gt; SAMS 1,0,5 авторизация - NTLM. Возникли следующие вопросы: &lt;br&gt;&amp;gt; 1. Как сделать так, чтоб трафик некоторых VIP пользователей не считался. Т.е. &lt;br&gt;&amp;gt; в SAMS нельзя было просмотреть эту информацию?&lt;br&gt;&amp;gt; 2. Как настроить в SAMS запрет скачивания для некоторых пользователей файлов типа &lt;br&gt;&amp;gt; mp3, avi. Там присутствует раздел расширение файлов. Но как на нем &lt;br&gt;&amp;gt; настроить запрет на скачку я так и не разобрался.&lt;br&gt;&lt;br&gt;1) нужно разрешить пользователя помимо самса и не заводить его в самс&lt;br&gt;пример:&lt;br&gt;acl custom_user rules_to_determinate_user (сама acl)&lt;br&gt;http_access allow custom_user  (разрешаем ее)&lt;br&gt;url_rewrite_access deny custom_user (запрещаем отправлять запросы пользователя на редиректор, тоисть через самс и другой редиректор ему уже ничего не запретить)&lt;br&gt;&lt;br&gt;все строчки выше лучше добавить в самом начале конфига squid, сама ориентируется по тэгам в конфиге сквида и если к примеру поставить acl после соответствующего тэга, то при реконфигурирован</description>
</item>

</channel>
</rss>
