[Linuxtrent] dansguardian proxy parent

  • From: Mario Vittorio Guenzi <jclark@xxxxxxxxxx>
  • To: linuxtrent <linuxtrent@xxxxxxxxxxxxx>
  • Date: Mon, 08 Oct 2007 15:31:10 +0200

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Buongiorno a tutti,
ho installato una "serie di proxy" nel senso squid  in ascolto su 3128
che provvede solo all'autenticazione via ntlm in parent con dansguardian
sulla porta 8080
con una regola di questo tipo
acl password proxy_auth REQUIRED
cache_peer 192.168.2.5 parent 8080 0 proxy-only no-query
cache_peer_access 192.168.2.5 allow password
http_access allow localhost
http_access allow password
http_access deny all

dansguardian in ascolto sulla porta 8080
con regola

filterip = 192.168.2.5

filterport = 8080

proxyip = 192.168.2.5

proxyport = 3030

usernameidmethodproxyauth = on

e quindi un secondo squid in ascolto sulla porta 3030 che e' quello che
fa le acl e la cache vera e propria.

Il mio problema è che desidero far si che un certo gruppo di utenti
possa fare download di file. exe ad esempio

seguendo diversi howto ho creato un file dansguardianf2.conf contenente
le regole adeguate
e nel filtergrouplist ho messo gli user autorizzati.
Pero' mi risponde picche, mi sono convinto che dansguardian non si
prende i nomi utente (/var/log/dansguardian/'access.log non riporta lo
user al contrario del primo squid) che lo riporta correttamente.
cosa posso fare per far si che danguardian capisca che lo user pinco e'
autorizzato e deve seguire le regole di dansguardianf2.conf e non quelle
generali?
grazie in anticipo e cordialita'

- --

Mario Vittorio Guenzi
E-mail jclark@xxxxxxxxxx
Si vis pacem, para bellum


-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD4DBQFHCjEem6qs1ZkNrIoRAk3MAJ0WpAOehkWCm8W7n4kmR5PEjpEzfwCY/3sY
bKrZgnX07Fh73PEqnytnng==
=9CNd
-----END PGP SIGNATURE-----
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: