[Duvida] Controle de acesso por grupos no squid3 [RESOLVIDO]

1. [Duvida] Controle de acesso por grupos no squid3 [RESOLVIDO]

Gabriel
furtadopires

(usa Debian)

Enviado em 07/11/2016 - 12:39h

Olá a todos,

Estou tentando configurar o squid v3.4.8 em um servidor Debian 8 x64, e estou querendo fazer um controle no qual cada departamento tenha acesso a apenas a lista de sites equivalente ao seu acesso

Ex: departamento de vendas tem acesso apenas aos sites de vendas e o departamento de rh apenas aos sites de rh

Seguindo esta lógica, eu fiz a regra da seguinte maneira:



#Departamento de RH
acl rh proxy_auth "/etc/squid3/users/usr_rh"
acl url_rh url_regex "/etc/squid3/sites/url_rh"
http_access deny rh !url_rh
http_access allow url_rh
#---------------------------

#Setor de Administração
acl admin proxy_auth "/etc/squid3/users/usr_admin"
acl url_admin url_regex "/etc/squid3/sites/url_admin"
http_access deny admin !url_admin
http_access allow url_admin
#---------------------------

#Departamento de seguros
acl seguros proxy_auth "/etc/squid3/users/usr_seguros"
acl url_seguros url_regex "/etc/squid3/sites/url_seguros"
http_access allow url_seguros
http_access deny seguros !url_seguros
#---------------------------



Seguindo este contexto, o departamento RH está com os acessos corretos, porém os usuários de admin estão acessando os sites de rh, e os de seguros acessam os sites de rh e admin.

Sei que o squid trabalha com o script em ordem vertical, então gostaria de saber qual seria a melhor maneira de restringir cada grupo a apenas seu respectivo grupo de sites, pois nos exemplos que encontrei na internet, apenas mostram como restringir os níveis de acesso a um mesmo grupo de sites, e no meu caso, eu preciso que um grupo não tenha acesso aos sites do outro.

Obrigado.


  


2. Re: [Duvida] Controle de acesso por grupos no squid3 [RESOLVIDO]

Gabriel
furtadopires

(usa Debian)

Enviado em 22/11/2016 - 14:58h

Consegui resolver meu problema, simplesmente fiz da seguinte maneira:


acl rh proxy_auth "/etc/squid3/users/usr_rh"
acl url_rh url_regex "/etc/squid3/sites/url_rh"
http_access allow rh url_rh


Nesse caso eu passando o rh e o url_rh na mesma linha, fará com que apenas o pessoal do rh acesse os sites de rh (nem preciso usar o deny)






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts