iThome online | iThome Blog | iThome周刊訂閱

載入中...

zuyan

IT邦初學者
9級

需求是
1.有權限的使用者可以在網頁上登入帳號密碼後,可無限制使用網路
2.沒有權限使用者可以連上限定的網站
找了幾個解決方案,使用Monowall 只有網頁認證,IPCOP有URL Filter 也有網頁認證
若如果使用squid 沒想到參數怎麼下,如果用兩台設備該怎麼兜。
請問該怎麼解決,最好是不用COCO就可以解決的方案..

收藏到:發佈到twitter       
解決時間:2008-10-15 21:05:02
發問時間:2008-09-07 21:03:25

使用了MonoWall發現,只能針對IP位址設定條件,無法以URL當條件

2008-09-08 14:51:48 補充

最佳解答(網友推薦)
4

回答:tanktp ( IT邦初學者9級 )

時間:2008-09-08 09:25:41

用DNS查詢做控管,將未登入的使用者統一倒到未登入的DNS主機,讓使用者自動會倒到指定的主機,登入的就倒到對外的DNS

[-隱藏]

回應

zuyan 說:

那...那些允許連上的網站怎麼辦..

2008-09-08 09:59:19

路由器上網認證+URL白名單
回答:twtw( IT邦初學者9級 )
時間:2008-09-28 11:04:50
3
試試看 squidGuard
原來 squidGuard 有很好的 url filter 的功能,
後來才有利用身份來做分別允許存取的依據:
http://www.squidguard.org/Doc/authentication.html
但前提好像是任何透過 squid 連結的都要 key 下帳號密碼才能連,所以也要告知那無權限連上的人,鍵入什麼共用的帳號密碼,這樣 squidGuard 才能區分群組出來才能做限制。
而這告知,是可以用 squid.conf 中的
auth_param basic realm 帳號 abc 密碼 123

就會在跳出帳號密碼的對話框上顯示上述的資訊。

參考資料:http://www.squidguard.org/Doc/authentication.html

如果您路由器或認證匣道,
可以將有無認證的 user 分給不同 IP 網段的話,
squidGuard 就更方便做得到
http://www.squidguard.org/Doc/extended.html#sourceIP2008-09-28 11:11:43 補充

[-隱藏]

回應 twtw

zuyan 說:

由於目前的情況為Client端採IP+MAC PORT綁定所以就不是那麼方便..
而且系統是有AD的,LDAP認證應該就可以了

2008-10-01 09:26:50

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

熱門標籤


free counters