
magnopeem_rj
(usa Ubuntu)
Enviado em 05/06/2012 - 12:24h
prezado bom dia.
a melhor solucao e efetuar a regra de sites liberados no squid mesmo e nao pelo Iptables ,
pode criar uma acl para poder libera pelo mac ao invez do ip porque sempre tem um que sabe colocar ip na mao ae baba , ou ainda tem coleguinha do tecnico na empresa ae ele passa a senha do administrador pa ele brincar nas maquians entre outras.
#acls contendo as macs autorizadas para acesso a internet
acl macs arp "/etc/squid/liberados/mac"
#acl com números de IPs autorizados para acessoa internet
acl ip src "/etc/squid/liberados/ip"
https_access allow macs ip
OU
voce pode amarrar pelo dhcp sei la
host magnopeem_rj {
hardware ethernet 00:0E:E8:D3:CF:55;
fixed-address 192.168.0.43;
}
OU JUNTAR TUDO ae fica a seu criterio mais como sempre eu relato para uma boa manutencao a melhor solucao e centralizar os problemas .......
OU AINDA MELHOR
http://www.vivaolinux.com.br/artigo/Autenticando-usuarios-do-Squid-em-um-banco-de-dados-MySQL?pagina...