Ok.Será que não tem como eu usar ACL via interface gráfica sem o uso do squidguard?Somente criando acl pela interface do squid, pois só irei precisar informar o nome do grupo e sites deles o restante já esta integrado.> Olha aqui amigo> > http://www.pfsense-br.org/blog/tag/squidguard/> > Em 4 de maio de 2012 14:10, <[email protected]> escreveu:> >> Boa tarde.>> Agradeço sua atenção.>> Vi sobre o squidGuard mesmo, a duvida que fiquei que vi exemplo que mesmo>> usando ele tenho que ir na interface dele e informar os usuários>> pertencente aquele grupo de ACL.>> Ai fiquei pensando se já é integrado com o ldap inclusive a parte de grupo>> não precisaria eu informar o usuário no grupo.>> Agradeço novamente.>>>>>> > Amigo, integre com squidGuard ou Dansgradian, será mais fácil.>> >>> >>> >>> > Em 4 de maio de 2012 09:50, <[email protected]> escreveu:>> >>> >> Talvez alguem saiba me informar.>> >> Estou utilizando o squid3 autenticando e base senhas e grupos openldap,>> >> estou utilizando squid_ldap_auth e o squid_ldap_group>> >> Fixei as Acl no /usr/local/pkg/squid.inc conforme este exemplo abaixo.>> >>>> >> external_acl_type ldap_group ipv4 %LOGIN>> >> /usr/local/libexec/squid/squid_ldap_group -R -b>> "dc=agrovale,dc=com,dc=br">> >> -D "cn=root,dc=agrovale,dc=com,dc=br" -w "SENHA" -f>> >> "(&(cn=%g)(memberuid=%u))" -h 192.168.1.39 -p 389>> >>>> >> acl acl_CCG external ldap_group CCG>> >> acl sites_proibido url_regex -i>> "/usr/local/etc/squid/sites/sites_proibido">> >> acl palavras_bloqueio url_regex -i>> >> "/usr/local/etc/squid/sites/palavras_bloqueio">> >>>> >> http_access allow acl_CCG !palavras_bloqueio !sites_proibido>> >>>> >>>> >>>> >> Tudo funcionando perfeitamente.>> >> Porem estou precisando de arrumar uma maneira de utilizar a interface>> >> gráfica do pfsense para editar esta lista de sites permitidos e>> bloqueados>> >> por grupos.>> >> Neste caso acima editar via interface grafica o arquivo sites_proibido e>> >> palavras_bloqueios.>> >> Andei pesquisando parece que terei que usar o squidguardian, e isso>> mesmo>> >> ou existe outra maneira utilizando só o squid.>> >>>>Desde já agradeço>> >>>> >> _______________________________________________>> >> Pfsense-pt mailing list>> >> [email protected]>> >> http://lists.pfsense.org/mailman/listinfo/pfsense-pt>> >>>> >>>> > _______________________________________________>> > Pfsense-pt mailing list>> > [email protected]>> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt>> >>>>> _______________________________________________>> Pfsense-pt mailing list>> [email protected]>> http://lists.pfsense.org/mailman/listinfo/pfsense-pt>>>>> _______________________________________________> Pfsense-pt mailing list> [email protected]> http://lists.pfsense.org/mailman/listinfo/pfsense-pt>
_______________________________________________ Pfsense-pt mailing list [email protected] http://lists.pfsense.org/mailman/listinfo/pfsense-pt
