当前位置:  技术问答>linux和unix

如何启动iptables / squid的用户认证功能?

    来源: 互联网  发布时间:2015-04-05

    本文导语:  如何启动iptables / squid的用户认证功能? 即只有通过认证的用户才能通过并访问INternet. | copy一段资料给你,希望对你有帮助:) 5.2 用户认证设置  缺省的,squid本身不带任何认证程序,但...

如何启动iptables / squid的用户认证功能?

即只有通过认证的用户才能通过并访问INternet.

|
copy一段资料给你,希望对你有帮助:)

5.2 用户认证设置 
缺省的,squid本身不带任何认证程序,但是我们可以通过外部认证程序来实现用户认证。一般说来有以下的认证程序: 
1.LDAP认证:你可以访问以下资源来获取更多的有用信息。 
http://www.geocities.com/ResearchTriangle/Thinktank/5292/projects/ldap/ 
http://home.iae.nl/users/devet/squid/proxy_auth/contrib/ldap_auth.tar.gz 
2.SMB认证:可以实现基于NT和samba的用户认证。更多的信息请访问以下资源。 
http://www.hacom.nl/~richard/software/smb_auth.html 
3.基于mysql的用户认证。 
http://home.iae.nl/users/devet/squid/proxy_auth/contrib/mysql_auth.c 
4.基于sock5密码用户认证。 
http://nucleo.freeservers.com/ 
5.基于Radius 的用户认证。 
http://home.iae.nl/users/devet/squid/proxy_auth/contrib/auth.pl 
但是我们一般常用的是用ncsa实现的认证和用smb_auth实现的基于NT和samba的用户认证。下面我们就来讲这两种认证方法的具体实现。 

5.2.1 ncsa用户认证的实现 
ncsa是squid源代码包自带的认证程序之一,下面我们以squid-2.3.STABLE2版本为例讲述ncsa的安装和配置。 
1.从www.squid-cache.org下载squid源代码包squid-2.3.STABLE2-src.tar.gz并放到/tmp目录下。 
2.用tar解开: 
tar xvzf squid-2.3.STABLE2-src.tar.gz 
%make 
%make install 
3.然后,进入/tmp/squid-2.3.STABLE2/auth_modules/NCSA目录。 
% make 
% make install 
编译成功后,会生成ncsa_auth的可执行文件。 
4.拷贝生成的执行文件ncsa_auth到/usr/bin目录 
cp ncsa_auth /usr/bin/bin 
5.修改squid.conf中的相关选项如下所示: 
authenticate_program /usr/local/squid/bin/ncsa_auth /usr/bin/passwd 
6.定义相关的用户类 
acl auth_user proxy_auth REQUIRED 
注意,REQUIRED关键字指明了接收所有合法用户的访问。 
7.设置http_access 
http_access allow auth_user 
注意,如果你在改行中指定了多个允许访问的用户类的话,应该把要认证的用户类放在第一个。如下所示: 
错误的配置:http_access allow auth_user all manager 
正确的配置:http_access allow auth_user manager all 
8.利用apache携带的工具软件htpasswd在/usr/local/squid/etc下生成密码文件并添加相应的用户信息。一般说来,该密码文件每行包含一个用户的用户信息,即用户名和密码。 
用htpasswd生成密码文件passwd并添加用户bye。 
htpasswd -c /usr/local/squid/etc/passwd bye 
然后重新启动squid,密码认证已经生效。 

5.2.2 smb用户认证的实现 
国内介绍并使用ncsa实现用户认证的文章不多,而使用smb_auth和samba实现基于NT的用户认证我还没有看到过,下面我们就来看一看在squid中实现基于NT的用户认证。 
当前smb_auth的最高版本是smb_auth-0.05,你可以在以下地址下载。当然,squid的源代码包中也包含smb_auth,但是是0.02版的。 
http://www.hacom.nl/~richard/software/smb_auth-0.05.tar.gz 
smb_auth的主页地址是http://www.hacom.nl/~richard/software/smb_auth.html。 
1.系统需求: 
squid2.0以上版本。 
安装samba2.0.4以上版本。你并不需要运行samba服务,因为smb_auth只用到了 samba的客户端软件。 
2.下载smb_auth-0.05.tar.gz并复制到/tmp. 
3.tar xvzf smb_auth-0.05.tar.gz 
4.根据你的要求修改Makefile中的SAMBAPREFIX和INSTALLBIN参数。SAMBAPREFIX指定了你的samba安装路径,INSTALLBIN指明了smb_auth的安装路径。我们指定: 
SAMBAPREFIX=/usr,INSTALLBIN=/usr/bin. 
5.make 
6.make install,成功后会在INSTALLBIN指定路径中生成可执行文件smb_auth. 
7.按下列步骤设置你要用于认证的主域控制器: 
首先在NETLOG共享目录中建立一个“proxy”文件,该文件只包含一个“allow”的字符串,一般说来,该NETLOG目录位于winntsystem32Replimportscripts目录中;然后,设置所有你想让其访问squid的用户和用户组拥有对该文件的读的权力。 
8.修改squid.conf中的相关选项如下所示: 
authenticate_program /usr/local/squid/bin/smb_auth your_domain_name 
9.定义相关的用户类 
acl auth_user proxy_auth REQUIRED 
注意,REQUIRED关键字指明了接收所有合法用户的访问。 
10.设置http_access 
http_access allow auth_user 
注意,如果你在改行中指定了多个允许访问的用户类的话,应该把要认证的用户类放在第一个。如下所示: 
错误的配置:http_access allow auth_user all manager 
正确的配置:http_access allow auth_user manager all 
如果一切正确的话,然后重新启动squid,密码认证已经生效。 
说明:smb_auth的调用方法: 
1.smb_auth -W your_domain_name 
用your_domain_name指定你的域名。smb_auth将进行广播寻找该主域控制器。 
2.smb_auth -W your_domain_name -B 
如果你有多个网络接口,可以用-B 指定用于广播的网络接口的ip地址。 
3.smb_auth -W your_domain_name -U 
也可以用-U直接指定该主域控制器的ip地址。 
4.smb_auth -W your_domain_name -S share 
可以用-S指定一个不同于NETLOG的共享目录。 

5.2.3 squid.conf中关于认证的其他设置 
1.authenticate_children 
说明:设置认证子进程的数目。缺省为5个。如果你处于一个繁忙的网络环境中,你可以适当增大该值。 
2.authenticate_ttl 
说明:设置一次认证的有效期,缺省是3600秒。 
3.proxy_auth_realm 
说明:设置用户登录认证时向用户显示的域名。

|
做一台AAA服务器,然后在路由器上启动AAA认证。

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • Windows 7 下 IE10启动很慢,如何更改设置让它启动变快
  • 各位大虾,请问怎样在启动菜单中指定由硬盘启动(象EASYBOOT,JO.SYS..启动时指定由硬盘启动)?
  • 红帽RHEL下面设置docker服务自动启动
  • 我的LINUX为什么不能选择启动,只能用启动盘启动
  • Windows7自带防火墙设置:启动,关闭及高级设置
  • emacs不启动X的界面,启动在终端里面呢?(希望他启动x界面)
  • Ubuntu程序开机自动启动设置(服务和自动运行配置文件)的几种方法
  • 在我启动linux设成Gnome图片模式启动,如果想启动字符模式,应怎样把级别5改为3吗,教我改法
  • 隐藏andriod 应用app启动图标的几种方法
  • linux 服务器启动时,机子启动就启动下面的这行命令
  • Arch下面安装启动及删除docker介绍
  • 再线送分:我的硬盘装了REDHAT LINUX,但不启动,软盘启动盘也没了,请问怎样能再次启动?
  • 如何在win7,win8下面启动docker
  • 如何修改启动菜单的启动顺序(linux,windows),我想让系统默认启动到windows.谢谢!!
  • Mysql服务器登陆,启动,停止等基本操作命令介绍(Linux/Centos环境)
  • 怎样在Fedora Core 7下看到TOMCAT5的启动过程(如加载的WEB应用,类包,监听端口,启动时间),并在桌面上建立一个启动startup.sh的快捷方式?
  • 如何修改启动菜单的启动顺序(linux,windows),我想让系统默认启动到windows.谢谢!! iis7站长之家
  • 急死了。。XP下删除LINUX分区,启动不了机器。连windows启动光盘和DOS软盘也启动不了。BIOS也进不去。
  • 无法启动。xp,opensuse双系统,suse中修改了系统启动顺序,机器无法启动了,提示no operating system
  • vmware下加载了一个虚拟软驱镜像,如果设置第一启动项为软驱的话,软驱能正常加载运行。但如果我第一启动项不设为软驱,正常启动fedora12的话。
  • 如何修改RedHat8启动延时及默认启动的系统?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3