Cadastrando usuários privilegiados  [INACTIVE]

Fórum destinado a discussões gerais e ajuda aos usuários do BrazilFW 2.x, para os idiomas (Inglês, Espanhol, Português e outros)
BrazilFW 2.x - Ayuda en general (todos los idiomas)
Foro de discusión general y ayudar a los usuarios BrazilFW 2.x para idiomas (Inglés, español, portugués y otros)
BrazilFW 2.x - Help in General (All Languages)
Forum for general discussions and help for users of BrazilFW 2.x, for languages (English, Spanish, Portuguese and others)

Cadastrando usuários privilegiados

Mensagempor marcelpinheiro » Qua Jul 31, 2013 10:51 am

Bom dia a todos. Tenho contato com o brazilfw a pouco tempo e tenho algumas dúvidas bem básicas. Pesquisei aqui no forum mas ainda nao encontrei nada que realmente se encaixe na minha necessidade.

Uso o squid aqui e tenho palavras proibidas e palavras permitidas ativados. Em redirecionar todos, tenho cadastrado nas exceções os Ips dos diretores daqui para terem acesso total. Porém, dependendo aonde estiverem aqui na empresa o IP pode mudar, bloqueando o acesso a eles.

Até ai beleza, vi muitas pessoas com essa dúvida.

Gostaria de saber como funciona os Usuários Privilegiados. Eles possuem acesso total correto? Cadastrei um usuário lá. Gostaria de saber como funciona isso. Existe uma tela de login do firewall aonde ele digita o usuario e senha que cadastrei pra ele e assim tem acesso total a tudo?

Obrigado!
marcelpinheiro
 

Re: Cadastrando usuários privilegiados

Mensagempor Paulo2 » Sáb Ago 03, 2013 8:51 pm

Olá marcelpinheiro , bem-vindo ao fórum :o!
Por favor leia as regras do fórum pra conhecer o funcionamento http://www.brazilfw.com.br/forum/viewtopic.php?f=2&t=54486


marcelpinheiro escreveu:Pesquisei aqui no forum

Pesquisou no fórum de Proxies?
http://www.brazilfw.com.br/forum/search.php?keywords=como+funciona+os+Usu%C3%A1rios+Privilegiados&fi%5B0%5D=10

Esse tópico parece semelhante
http://www.brazilfw.com.br/forum/viewtopic.php?f=10&t=81364&hilit=como+funciona+os+Usu%C3%A1rios+Privilegiados


marcelpinheiro escreveu:Porém, dependendo aonde estiverem aqui na empresa o IP pode mudar, bloqueando o acesso a eles.

Se o BFW controla sempre os ips dos diretores (e parece que sim pois vc diz que o Squid bloqueia o acesso quando o ip muda),
uma solução é vc amarrar o(s) ip(s) ao(s) mac(s) do(s) equipamento(s) que os diretores usam, e listar todos os ips na exceção do Squid.
Não sei se é possível fazer uma acl no Squid usando mac ao invés de ip.


marcelpinheiro escreveu:Gostaria de saber como funciona os Usuários Privilegiados. Eles possuem acesso total correto? Cadastrei um usuário lá. Gostaria de saber como funciona isso. Existe uma tela de login do firewall aonde ele digita o usuario e senha que cadastrei pra ele e assim tem acesso total a tudo?

Depende do tipo de proxy que vc configurou no Squid.
No modo Autenticado Local, cada um teria que digitar usuário e senha quando abrisse o navegador.
No modo Transparente, o redirecionamento para o Squid é automático.
Segundo explicação do mestre Marcinho http://www.brazilfw.com.br/forum/viewtopic.php?f=10&t=76435&hilit=como+funciona+os+Usu%C3%A1rios+Privilegiados#p237647
Detalhe, o "usuário privilegiado" é utilizado quando o proxy é configurado como "autenticado local" (eu já até utilizei essa configuração no proxy transparente, e sei que funciona... Mas precisa cadastrar os usuários privilegiados).



Acho que a diferença principal entre a lista de exceções e os usuários/ips privilegiados é que as exceções não passam pelo Squid
e portanto não se beneficiam do uso do cache. Os privilegiados passam pelo Squid mas não sofrem os bloqueios.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: Cadastrando usuários privilegiados

Mensagempor Paulo2 » Dom Ago 04, 2013 12:59 pm

Paulo2 escreveu:Não sei se é possível fazer uma acl no Squid usando mac ao invés de ip.

É :o! mas tem que ser feito pelo terminal.

Se vc deixou essa opção do Squid no padrão "Desabilitar criação squid.conf: Não" , edite o arquivo (ajuda do editor "alt+h")
Código: Selecionar todos
edit /usr/local/squid/etc/squid_2.tpl

e adicione o seguinte no final do arquivo (sempre deixando uma linha em branco no final do arquivo)
Código: Selecionar todos
acl DIRETORES arp "/usr/local/squid/etc/macs_diretores"

coloque os macs dos diretores num arquivo, um por linha
Código: Selecionar todos
edit /usr/local/squid/etc/macs_diretores



Edite o arquivo "/usr/local/squid/etc/squid_3.tpl" e adicione no início a regra
que permite acesso sem bloqueio a esses macs.
Código: Selecionar todos
http_access allow DIRETORES



Se a opção "Desabilitar criação squid.conf" for Sim, essas alterações devem ser feitas
direto no "/usr/local/squid/etc/squid.conf"
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp


Voltar para BrazilFW 2.x - Ajuda em Geral (Todas as Línguas)

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 5 visitantes