elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 02:42  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Unix/Unix-Like
| | |-+  Mac OS X (Moderador: zhyzura)
| | | |-+  Squid Transparente con Auth
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Squid Transparente con Auth  (Leído 4,218 veces)
xDie


Desconectado Desconectado

Mensajes: 308



Ver Perfil
Squid Transparente con Auth
« en: 2 Abril 2009, 19:56 »

Hola que tal, resulta que tengo que soluciar este problema, me pidieron un servidor proxy transparente y ala ves que se autentifiquen usuarios, segun estudie el squid tenes 2 modos si usas transparencia va directo sin modificar el request HTTP, es como si fuera directo al origen, la otra es usar un espacio de la cabecera para la authenticacion, osea es una cosa o otra.

el server tiene:

OpenBSD 4.4
Webmin
Squid 2.7
Sarg
SquidGuard
Httpd

de todas maneras siguen insistiendo, y yo pense en un sistema de authenticacion aparte, como una aplciacion de PHP que manejara sessiones por mysql, y tambien actuara como editor del squid denegando la ip en caso que haya expirado la session.

Alguna sugerencia???

jeje un relajo


En línea

Licence to kill!
^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Re: Squid Transparente con Auth
« Respuesta #1 en: 2 Abril 2009, 23:41 »

A lo mejor quieras colocar un servidor de dominio bajo Samba como PDC. Para que las PCs de la red se autentifiquen al dominio.

Y sobre el Squid en forma transparente... no se como vaya a nivel de configuracion del Squid en si, yo solia colocar Squid en modo transparente bajo Linux colocando ciertas reglas en Iptables para generar esta peticion.

Pero ya que hablamos de OpenBSD... es otro tema.


En línea
xDie


Desconectado Desconectado

Mensajes: 308



Ver Perfil
Re: Squid Transparente con Auth
« Respuesta #2 en: 6 Abril 2009, 16:12 »

Gracias tiffa por contestar, ya descarte esa opcion del samba, por un portal cautivo, vi wicap para openbsd pero no funca con 4.4, por eso decidi de hacer uno

*Armar un portal cautivo que maneje las reglas pf
*Almacenar sessiones en mysql
*Desde el squid con acl_external pienso yo de hacer lookup a las ip con su usuario en Mysql que estan en session para identificar el usuario en el log.


A ver que les parece
En línea

Licence to kill!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines