squid en meerde profielen

Pagina: 1
Acties:

  • avatar
  • Registratie: Juni 1999
  • Laatst online: 14-08 13:14

avatar

peace, love & linux

Topicstarter
Ik wil een internet verbinding delen dmv Squid. Alleen heb ik 2 gebruikersgroepen. 1 met volledige internet toegang (alleen sex en warez sites blocken), de andere groep met maar een beperkte toegang tot een whitelist van sites.

Wat ik nu wil is.
Gebruiker authenticeert op 1e proxy. In gebruikersgroep vollediginternet? doorsturen naar 2e proxy met blacklist

Gebruiker authenticeert op 1e proxy. Zit in gebruikersgroep beperkt internet. Doorsturen naar 3e proxy met whitelist

De 1e proxy moet dus gewoon alle verkeer doorlaten. Alleen moet die een scheiding maken tussen de twee gebruikersgroepen. De andere 2 proxy's functioneren echt als proxy. Authenticatie wil ik via LDAP doen.


Weet iemand hoe ik in squid na authenticatie de gebruikers door kan laten sturen naar of proxy2 of proxy3?


Misschien dat ik toch nog verkeerde zoektermen gebruik, maar met google kan ik hier niet echt iets over vinden.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Je hebt maar 1 proxy nodig.
Lang leve de acl's.

Hoe en wat hangt een beetje af van de gebruikte redirector. Met SquidGuard kan je bijvoorbeeld prima user-lists bijhouden.

  • avatar
  • Registratie: Juni 1999
  • Laatst online: 14-08 13:14

avatar

peace, love & linux

Topicstarter
acl is idd niet zo'n probleem, maar ik wil dus echt dat na de authenticatie geredirect wordt naar een andere proxy. De whitelist in die ene proxy wordt nl erg groot en daar heb ik een speciale proxy voor (cacheflow) die ook > 10.000 urls nog een beetje performt.

Maar over die redirectie naar een andere proxie kan ik nog nix vinden :'(

Squidguard vond ik in de eerste instantie niet echt wat ik bedoelde, maar ik ga daar nog ff wat beter kijken.

alvast bedankt :)

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op donderdag 13 september 2001 21:51 schreef avatar het volgende:
acl is idd niet zo'n probleem, maar ik wil dus echt dat na de authenticatie geredirect wordt naar een andere proxy. De whitelist in die ene proxy wordt nl erg groot en daar heb ik een speciale proxy voor (cacheflow) die ook > 10.000 urls nog een beetje performt.

Maar over die redirectie naar een andere proxie kan ik nog nix vinden :'(

Squidguard vond ik in de eerste instantie niet echt wat ik bedoelde, maar ik ga daar nog ff wat beter kijken.

alvast bedankt :)
Ik heb ongeveer dezelfde situatie. Iedereen mag naar een aantal sites toe en mensen met speciale authenticatie mogen alles (op sex sites enzo na).
Hiervoor gebruik ik maar 1 proxy met een aantal ACL's en squidguard.
En over performance ?? SquidGuard doet bij mij 150.000 requests in 10 seconde (P3-750 met 512 Mb). Dat is meer als genoeg voor ongeveer mijn 600 users....
Verder heb je met 3 verschillende proxyservers geen baat bij het cache gedeelte.
Zo krijg je 3 verschillende cachedirs, wat volgens mij minder oplevert als 1 grote.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Op donderdag 13 september 2001 21:51 schreef avatar het volgende:
De whitelist in die ene proxy wordt nl erg groot en daar heb ik een speciale proxy voor (cacheflow) die ook > 10.000 urls nog een beetje performt.
3 proxies, 3 machines, 3x onderhoud, 3x storing..... Is geen goed id. En bovendien zoals RedRoon ook al schrijft draait SquidGuard zijn hand niet om voor lists > 20.000 entries. Hij maakt namelijk gebruik van een DB om de lists in op te slaan.

  • avatar
  • Registratie: Juni 1999
  • Laatst online: 14-08 13:14

avatar

peace, love & linux

Topicstarter
ok, maar het is wel de bedoeling dat de whitelist voor degenen met beperkte internet toegang uitgebreid wordt tot > 100.000.
Op dit moment werken we bv met Netscape Proxy, maar die trekt het met 3000 sites al niet meer. Bij elke request die hij krijgt krijg je een piek van 100% processor belasting. Een site als debeurs.nl met behoorlijk wat verschillende objecten laat hem dan ook helemaal uit zijn dak gaan.
Maakt trouwens niet uit op welke hardware het draait. We hebben een dual pIII 733 geprobeerd, een Sun 280r (ultrasparc III), een Quad Xeon. Die netscape proxy krijgt echt alle processoren op een constante 100% belasting |:(

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op vrijdag 14 september 2001 08:20 schreef avatar het volgende:
ok, maar het is wel de bedoeling dat de whitelist voor degenen met beperkte internet toegang uitgebreid wordt tot > 100.000.
Op dit moment werken we bv met Netscape Proxy, maar die trekt het met 3000 sites al niet meer. Bij elke request die hij krijgt krijg je een piek van 100% processor belasting. Een site als debeurs.nl met behoorlijk wat verschillende objecten laat hem dan ook helemaal uit zijn dak gaan.
Maakt trouwens niet uit op welke hardware het draait. We hebben een dual pIII 733 geprobeerd, een Sun 280r (ultrasparc III), een Quad Xeon. Die netscape proxy krijgt echt alle processoren op een constante 100% belasting |:(
Hehe, wij zijn ook net over van Netscape Fasttrack naar Squid....We hebben zowel de Proxy server als de Enterprise server eruit gesmeten.
Enterprise server is vervangen door Apache en Proxy server (zoals ik al eerder zei) door een squid doos.
Maar is het niet verstandiger om ipv een whitelist te maken een lijst te maken met sites waar mensen niet heen mogen (wij hanteren de blacklist van squidguard volledig). Als je meer als 100.000 sites gaat open zetten ben je wel even bezig.
Je kunt natuurlijk ook de functie van squidguard omzetten dat hij ipv blacklist scans gaat controlleren op whitelists. De squidguard porno blacklist heeft op dit moment meer als 100.000 entries. Squidguard is zoals ik al eerder zei bij ons in staat om 150.000 keer een user request tegen die blacklist te houden. Dit is dezelfde performance als wat je kunt verwachten als je squidguard's functie omdraait.
Pagina: 1