IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Utiliser max_user_ip avec squid


Sujet :

Administration système

  1. #1
    Membre du Club
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Points : 53
    Points
    53
    Par défaut Utiliser max_user_ip avec squid
    Salut,
    Excusez-moi si ce sujet a été déjà débattu. Mes recherches ne me l'ont pourtant pas montré.
    J'utilise squid comme proxy d'authentification aux requêtes http. Mais je voulais, limiter l'utilisation des login à usage unique du moins pour un temps. J'ai donc touvé le paramètre authenticate_ip_ttl et max_user_ip. Mais mes configurations ne marchent pas.
    Je vous le poste:
    auth_param basic program /usr/lib/squid/pam_auth
    auth_param basic children 5
    auth_param basic realm Serveur proxy cache de univ-lome.tg
    auth_param basic credentialsttl 2 hours
    authenticate_ttl 2 hours
    authenticate_ip_ttl 2 hours
    acl users proxy_auth REQUIRED
    http_access allow maxauth users
    http_access deny all
    J'espère que vous m'aiderez comme la dernière fois. Grand merci à ce forum.

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    eux selon moi, authenticate_ip_ttl sert à lier un utilisateur a une adresse ip pendant un laps de temps... d'après ce que j'en ai lu
    http://gorgonite.developpez.com/tuto...ux/passerelle/

    quant à max_user_ip http://www.visolve.com/squid/squid30...hp#max_user_ip

    voilà la syntaxe

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    acl aclname max_user_ip [-s] number
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre du Club
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Points : 53
    Points
    53
    Par défaut
    Merci gorgonite pour les liens.
    En effet dans mon premier post j'ai oublié d'inclure l'acl max_user_ip que j'ai défini.
    J'ai suivi le lien et j'ai trouvé que ce qui me manquait c'est
    http_access deny maxauth
    après
    acl maxauth max_user_ip -s 1
    . Mais ça ne marche toujours pas.
    Qu'es-ce qu'il me faudra encore spécifier?

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    disons que je n'ai jamais utilisé cette fonctionnalité... donc je t'ai envoyé sur l'une des doc que j'utilise


    si jamais tu as la réponse, je suis intéressé... pour compléter mon article


    sinon, je pourrai avoir accès à une machine de test jeudi... en attendant, je suis bloqué

    désolé
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre du Club
    Inscrit en
    Avril 2004
    Messages
    106
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 106
    Points : 53
    Points
    53
    Par défaut
    gorgonite ,
    Ca marche à présent. C'était donc un problème de placement des règles http_access.
    Voici ce qui marche et que j'ai trouvé sur 1 mailing list:
    authenticate_ip_ttl 2 hours
    acl users proxy_auth required
    acl maxauth max_user_ip -s 1
    http_access deny maxauth
    http_access allow users
    Ainsi que les paramètres d'authentification appropriés.
    Merci et à bientôt.

  6. #6
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    à toi de partager la solution...


    bonne continuation
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Kylix 3] Je n'arrive pas à utiliser MySQL
    Par usebob dans le forum EDI
    Réponses: 4
    Dernier message: 15/04/2005, 10h18
  2. Utilisation iterator avec une classe perso
    Par SteelBox dans le forum C++
    Réponses: 19
    Dernier message: 07/03/2005, 11h30
  3. Réponses: 6
    Dernier message: 24/02/2005, 09h44
  4. PB de vue utilisant UNION avec ENTERPRISE MANAGER
    Par punglas dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 22/12/2004, 15h18
  5. Réponses: 12
    Dernier message: 02/02/2004, 13h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo