Proxy transparente no maneja usuarios. Así que el punto 3 y 4 no vas a
poder hacerlos.

El punto 1 lo tenés resuelto.
El punto 2 viene por el lado de NO tener habilitado en forward el puerto
del SSL y el 1863 en tcp. Así forzás al msn a usar el squid.
Luego en tu squid denegate mirando el logla dirección de conexión y listo.
Te daría la dirección, pero no tengo mi squid.conf a mano.

Con respecto a lo de mantener una lista para modificar a gusto, podés
"llamar" a archivos en el squid.conf.
Así:


acl lista_de_ips src "/etc/squid/ips_denegadas"

http_access deny lista_de_ips


Lo mismo podés aplicar a cualquier "acl".

Luego de modificar el ips_denegadas tenés que hacerte un "squid -k
reconfigure" previo un "squid -k parse" para ver que estátodo OK escrito y
que aplicás el cambio SIN reiniciar el squid, que suele ser un bodrio
porque hay que epserar como 20 segundos..


Slds.

> Hola, tengo configurado un proxy transparente (squid) y un firewall
> (iptables) con politica DROP por defecto, ahora a mi superior se le ha
> ocurrido realizar algunas restricciones, a saber:
> * Permitir solo a algunas IPs la navegacion (lo he realizo con squid y
> todo ok)
> * Permitir solo a algunas IPs el acceso al MSN (no lo he logrado)
> * Hacer que algunos usuarios tengan navegacion pero no MSN (no lo he
> logrado)
> * Hacer que algunos usuarios tengan MSN pero no navegacion (no lo he
> logrado)
>
> No se si existe alguna forma de realizar esto con squid+iptables, de
> tal forma que se mantenga registrados a los usuarios (IPs) en
> archivos, ya que generalmente a los superiores se les ocurre frecuente
> mente decir quienes tiene acceso y quienes no.
>
> Alguno me pueder guiar o me puede comentar como resolver este tema?
>
>
> gracias
>
>
> Wilson
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
>


-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a