squid mi perseguita

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
teme
Linux 2.x
Linux 2.x
Messaggi: 362
Iscritto il: mar 27 gen 2004, 0:00
Contatta:

squid mi perseguita

Messaggio da teme »

Salve ragazzi,
ho fatto il mio bel proxy squid, sono riuscito a far andare l'autenticazione https e anche la richiesta di username e password per collegarsi in internet.
Purtroppo però vorrei che non mi chiedesse la password quando si vede il materiale presente su apache sul proxy squid.
Allora, chiamato il proxy come utente.biblio, ho aggiunto queste acl prima della richiesta password:

Codice: Seleziona tutto

acl consenti srcdom_regex -i utenti.biblio
http_access allow consenti
acl password proxy_auth REQUIRED !consenti
Purtroppo però in questo modo vedo solo le pagine presenti in /home/httpd/html, ovvero quelle direttamente raggiungibili in utenti.biblio/pagine. Però ho bisogno di vedere tutto l'albero di utenti.biblio, comprese le immagini presenti nelle sottocartelle, senza richiesta di password.
Dove sbaglio?

Grazie e a presto

Avatar utente
teme
Linux 2.x
Linux 2.x
Messaggi: 362
Iscritto il: mar 27 gen 2004, 0:00
Contatta:

Messaggio da teme »

Allora vedendo un pò in giro ho visto che questa regola

Codice: Seleziona tutto

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
manda tutte rle richieste che passano in eth0 alla 3128 (squid appunto)

Quindi nel mio caso dovrei far precedere a questa una regola che mi dica che se in eth0 c'è richiesta in http://utenti.biblio questa può andare direttamente senza passare attraverso il proxy. Sapete com'è la sintassi di iptables?

Rispondi