<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commenti a: Squid e autenticazione su ldap</title> <atom:link href="http://www.zaffa.org/2008/04/09/squid-e-autenticazione-su-ldap/feed/" rel="self" type="application/rss+xml" /><link>http://www.zaffa.org/2008/04/09/squid-e-autenticazione-su-ldap/</link> <description></description> <lastBuildDate>Sat, 07 Jan 2012 15:00:09 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.1</generator> <item><title>Di: Francesco</title><link>http://www.zaffa.org/2008/04/09/squid-e-autenticazione-su-ldap/comment-page-1/#comment-304</link> <dc:creator>Francesco</dc:creator> <pubDate>Mon, 06 Oct 2008 15:55:07 +0000</pubDate> <guid
isPermaLink="false">http://www.zaffa.org/?p=55#comment-304</guid> <description>Ciao qualcuno sa se è possibile far si che squid non richieda la password agli utenti che sono già autenticati nel dominio ? Francesco</description> <content:encoded><![CDATA[<p>Ciao qualcuno sa se è possibile far si che squid non richieda la password agli utenti che sono già autenticati nel dominio ? Francesco</p> ]]></content:encoded> </item> <item><title>Di: Enrico</title><link>http://www.zaffa.org/2008/04/09/squid-e-autenticazione-su-ldap/comment-page-1/#comment-227</link> <dc:creator>Enrico</dc:creator> <pubDate>Sun, 27 Apr 2008 18:32:27 +0000</pubDate> <guid
isPermaLink="false">http://www.zaffa.org/?p=55#comment-227</guid> <description>ooops scusa ... dimenticavo un pezzo ... nella configurazione che ho provato gosa e dansguardian non avevano niente a che fare.</description> <content:encoded><![CDATA[<p>ooops scusa &#8230; dimenticavo un pezzo &#8230; nella configurazione che ho provato gosa e dansguardian non avevano niente a che fare.</p> ]]></content:encoded> </item> <item><title>Di: Enrico</title><link>http://www.zaffa.org/2008/04/09/squid-e-autenticazione-su-ldap/comment-page-1/#comment-226</link> <dc:creator>Enrico</dc:creator> <pubDate>Sun, 27 Apr 2008 18:30:40 +0000</pubDate> <guid
isPermaLink="false">http://www.zaffa.org/?p=55#comment-226</guid> <description>Ciao, sono via da casa per tutta settimana, per cui le risposte arriveranno (se arriveranno) con un po&#039; di ritardo. Secondo me la maniera di bloccare gli accessi ad internet non autorizzati dipende dal livello di accesso generale che vuoi dare agli utenti. Questo vuol dire che se agli utenti vuoi dare solo web filtrato devi agire a livello di firewall o router. Es. consenti gli accessi verso porte 80 e 443 remote solo dalla macchina proxy e chiudi tutto (ma proprio tutto) il resto.
Per i contenuti prova dansguardian. Ha la possibilità di selezionare addirittura diversi livelli di filtraggio per diversi utenti (dal massimo filtraggio, ad es. per bambini)  a nessun filtraggio. Si accompagna bene a squid e funziona bene  con l&#039;autenticazione.
ciao</description> <content:encoded><![CDATA[<p>Ciao, sono via da casa per tutta settimana, per cui le risposte arriveranno (se arriveranno) con un po&#8217; di ritardo. Secondo me la maniera di bloccare gli accessi ad internet non autorizzati dipende dal livello di accesso generale che vuoi dare agli utenti. Questo vuol dire che se agli utenti vuoi dare solo web filtrato devi agire a livello di firewall o router. Es. consenti gli accessi verso porte 80 e 443 remote solo dalla macchina proxy e chiudi tutto (ma proprio tutto) il resto.<br
/> Per i contenuti prova dansguardian. Ha la possibilità di selezionare addirittura diversi livelli di filtraggio per diversi utenti (dal massimo filtraggio, ad es. per bambini)  a nessun filtraggio. Si accompagna bene a squid e funziona bene  con l&#8217;autenticazione.<br
/> ciao</p> ]]></content:encoded> </item> <item><title>Di: Filippo</title><link>http://www.zaffa.org/2008/04/09/squid-e-autenticazione-su-ldap/comment-page-1/#comment-225</link> <dc:creator>Filippo</dc:creator> <pubDate>Sat, 26 Apr 2008 16:03:54 +0000</pubDate> <guid
isPermaLink="false">http://www.zaffa.org/?p=55#comment-225</guid> <description>ok. Mi rispondo parzialmente.
È necessario creare delle ACL adatte tipo:acl ldapauth proxy_auth REQUIRED
acl our_networks src 192.168.1.0/24
http_access allow our_networks ldapauth
http_access allow localhostMa ora mi sfugge come gestire i filtri per i contenuti web da gosa (tipo violenti, porno etc..)
In gosa c&#039;è un flag che imposta se l&#039;utente deve avere i filtri sui contenuti e l&#039;orario nel quale è permesso navigare ma in realtà impostano solo  degli attributi dell&#039;albero LDAP.
Ne sai niente?</description> <content:encoded><![CDATA[<p>ok. Mi rispondo parzialmente.<br
/> È necessario creare delle ACL adatte tipo:</p><p>acl ldapauth proxy_auth REQUIRED<br
/> acl our_networks src 192.168.1.0/24<br
/> http_access allow our_networks ldapauth<br
/> http_access allow localhost</p><p>Ma ora mi sfugge come gestire i filtri per i contenuti web da gosa (tipo violenti, porno etc..)<br
/> In gosa c&#8217;è un flag che imposta se l&#8217;utente deve avere i filtri sui contenuti e l&#8217;orario nel quale è permesso navigare ma in realtà impostano solo  degli attributi dell&#8217;albero LDAP.<br
/> Ne sai niente?</p> ]]></content:encoded> </item> <item><title>Di: Filippo</title><link>http://www.zaffa.org/2008/04/09/squid-e-autenticazione-su-ldap/comment-page-1/#comment-224</link> <dc:creator>Filippo</dc:creator> <pubDate>Sat, 26 Apr 2008 14:08:12 +0000</pubDate> <guid
isPermaLink="false">http://www.zaffa.org/?p=55#comment-224</guid> <description>Molto utili le tue info! Grazie!
come impedisci a chi non si autentica con squid di utilizzare il server come router?
Hai impostato qualche regola particolare in iptables o semplicemente non hai abilitato il forwarding tra le schede eth del server?</description> <content:encoded><![CDATA[<p>Molto utili le tue info! Grazie!<br
/> come impedisci a chi non si autentica con squid di utilizzare il server come router?<br
/> Hai impostato qualche regola particolare in iptables o semplicemente non hai abilitato il forwarding tra le schede eth del server?</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached (User agent is rejected)
Database Caching 2/10 queries in 0.008 seconds using memcached
Object Caching 301/305 objects using disk

Served from: www.zaffa.org @ 2012-02-09 22:33:33 -->
