รบกวนดู Squid.conf ทำไมมันไม่ถาม User/password ครับ ผมใช้SIS555 ครับ

รูปภาพของ sas001
sas001
Rating 1
Posts: 8
Joined: 03-03-2008

#   Squid.conf preconfig for LinuxSIS 5.5
#WebA means such lines will be edited by WebAdmin in order to advance proxy configuration.


# SIS 5.5 Config WebA
http_port 8080 transparent

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

# SIS 5.5 Config WebA
cache_dir ufs /var/spool/squid 1024 16 256

# SIS 5.5 Config WebA
#redirect_program /usr/bin/squidGuard -c /etc/squid/squidguard-blacklists.conf

# SIS 5.5 Config WebA
redirect_children 5
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server

# SIS 5.5 Config WebA
# Dont forget to edit network here

acl SIS5_Network src 192.168.0.0/16
http_access allow SIS5_Network

# SIS 5.5 Config WebA LDAP auth Mod
#auth_param basic credentialsttl 2 hours
auth_param basic credentialsttl 30 seconds
auth_param basic casesensitive off

#--ตรงนี้ใช่ไมครับที่ให้แก้ เพื่อที่จะให้ถาม User password --- 

# SIS 5.5 Config WebA LDAP auth chk
#auth_param basic program /usr/lib/squid/squid_ldap_auth -b "ou=People,dc=sis,dc=com" localhost
auth_param basic program /usr/lib/squid/squid_ldap_auth -b "ou=People,dc=sis,dc=com" -f "(&(uid=%s)(l=web))" localhost

auth_param basic children 5
auth_param basic credentialsttl 30 seconds

acl SIS55_ldpass proxy_auth REQUIRED
http_access allow SIS5_Network SIS55_ldpass #-เห็นในกระทู้http://www.opentle.org/th/node/4237 คุณumphai2008 บอกว่าเป็นปัญหาทำให้ไม่ถามผมก็ใส่แต่ก็ไม่ถามอยู่ดี

#-------------------------------------------------

# SIS 5.5 BW_Control  WebA Mod for Gaysorn
#acl SIS55_Big src 192.168.10.7/32
#acl all_network src 192.168.0.0/16
#delay_pools 2
#delay_class 1 2
#delay_parameters 1 64000/64000 32000/32000
#delay_access 1 deny SIS55_Big
#delay_access 1 allow !SIS55_Big #all_network
#delay_class 2 2
#delay_parameters 2 64000/64000 64000/64000
#delay_access 2 allow SIS55_Big

#SIS 5.5 WebA authen by mac address

#acl SIS55_MacAdd arp 11:12:13:14:15:16
#http allow SIS55_MacAdd
#http deny !SIS55_MacAdd

#Default value from org squid

refresh_pattern ^ftp:  1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern .  0 20% 4320

acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70  # gopher
acl Safe_ports port 210  # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280  # http-mgmt
acl Safe_ports port 488  # gss-http
acl Safe_ports port 591  # filemaker
acl Safe_ports port 777  # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow all

# SIS 5.5 Config
visible_hostname LinuxSIS_55_Test1

# SIS 5.0 Config_Trans WebA in 55 is change to one line in the same line with port

#httpd_accel_host virtual
#httpd_accel_port 80
#httpd_accel_with_proxy on
#httpd_accel_uses_host_header on


coredump_dir /var/spool/squid
access_log /var/log/squid/access.log squid
cache_log /var/log/squid/cache.log squid

 

--
ADMIN มือใหม่หัวใจ OpenSource
รูปภาพของ sas001
sas001
Rating 1
Posts: 8
Joined: 03-03-2008
เพิ่มเติมข้อมูลนิดนึงครับ
ผมเซต proxy ที่ ie แล้วน่ะครับ แล้วก็ทำ trans proxy แล้ว แต่มันก็ไม่ยอมถามให้น่ะครับ
--
ADMIN มือใหม่หัวใจ OpenSource
รูปภาพของ sirom
sirom
Rating 4
Posts: 230
Joined: 30-06-2006
ต้องไม่ Share
ต้องไม่ Share Internet ที่ webadmin ด้วยนะครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ somdej
somdej
Rating 10
Posts: 3928
Joined: 26-01-2004
ผมจำไม่ได้หรอกครับว่า เขียนไว้อย่างไรบ้าง

เอาเป็นว่า ดัดแปลงอะไรไปจากเดิมบ้างก็พอครับ

เท่าที่ดู รู้สึกจะใส่ SIS5 network ไว้ทั้งสองที่ใช่ไม้ครับ

อันบนก็อนุญาตแล้ว อันล่างก็อาจจะไม่จำเป็น (ก็ทะลุตั้งแต่อันบนแล้ว)

อีกอันที่เห็น รู้สึกคุณจะให้เฉพาะ user บางคนใช่ไม้ครับ ไม่ใช่ user ทุกคน

เอ restart squid หรือยังครับ อ้อ ลองกับ client หลายตัวหรือยังครับ

เอ ทำ trans ด้วยเหรอครับ แล้ว config firewall อย่างไร ถ้า config ไม่เป็น ต้องแยก gateway (sharenet) กับ proxy นะครับ ไม่งั้น ไม่รอด :) 

--

ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)

 ตอนนี้ใช้มือถือ 3 เครื่อง 3 OS (แต่ sim เบอร์เดียวกัน) เหมือนกับ Notebook เลย :)

-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ หวังว่า ปีหน้าจะได้ซื้อรถใหม่:)
------------------------------------------
 
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
รูปภาพของ sas001
sas001
Rating 1
Posts: 8
Joined: 03-03-2008
ได้แล้วครับ

ขอบคุณ อ.somdej มากๆครับโง่ซ่ะตั้งนาน ได้แล้วครับ โง่มาตังนาน

เพื่อใครจะเป็นอย่างผมน่ะครับ 

acl SIS5_Network src 192.168.0.0/16
http_access allow SIS5_Network  <---บรรทัดนี้มันดันมาเร็วเกินต้อง # ก่อนน่ะครับเหมือนที่ท่านอาจาร์ยว่ามันอนุญาติไปก่อนแล้วบรรทัดล่าง มันก็ไม่มีผลอ่ะไรแล้ว แต่คงยั้งต้องใส่SIS5_Network ไว้ที่ข้างล่างเหมือนเดิมน่ะครับ

# SIS 5.5 Config WebA LDAP auth Mod
#auth_param basic credentialsttl 2 hours
auth_param basic credentialsttl 30 seconds
auth_param basic casesensitive off

#--ตรงนี้ใช่ไมครับที่ให้แก้ เพื่อที่จะให้ถาม User password --- 

# SIS 5.5 Config WebA LDAP auth chk
#auth_param basic program /usr/lib/squid/squid_ldap_auth -b "ou=People,dc=sis,dc=com" localhost
auth_param basic program /usr/lib/squid/squid_ldap_auth -b "ou=People,dc=sis,dc=com" -f "(&(uid=%s)(l=web))" localhost

auth_param basic children 5
auth_param basic credentialsttl 30 seconds

acl SIS55_ldpass proxy_auth REQUIRED
http_access allow SIS5_Network SIS55_ldpass #-เห็นในกระทู้http://www.opentle.org/th/node/4237 คุณumphai2008 บอกว่าเป็นปัญหาทำให้ไม่ถามผมก็ใส่แต่ก็ไม่ถามอยู่ดี

#-------------------------------------------------

ขอบคุณครับ

--
ADMIN มือใหม่หัวใจ OpenSource
รูปภาพของ oyes
oyes
Rating 2
Posts: 85
Joined: 20-11-2007
อื่ม
มันก็ ต้อง ไป ระบุ proxy ที่ ie อยู่ ดี ทำไง ที่ เครื่อง เดียว ไม่ต้องแยก ถึงทำให้ ถาม user ก่อน เข้า เน็ต ละ  โรงเรียน ไม่มีงบมากพอที่จะซื้อเครื่องเพิ่ม ด้วยสิ(ผมใช้เน็ต ของ school net)
--

การศึกษาไทย จะก้าวไกล ได้อย่างไร...หากครูยังมองอยู่...แค่...ในรั้วโรงเรียน

Syndicate content