squidGuard

Dobry den,
ma prosim nekdo zkusenost s programem squidGuard na FC5?
Instalace me po patchy probehla s DB4 bez problemu, databazi mam taky v pohode. Samostatne me chodi oba programy (squid, squidguard).
V squid.conf mam zadane vse potrebne dle instalace. I samotny squidguard po zadani "echo “http://nejakablokovana.adresa 10.0.0.1/- - GET” | /usr/local/bin/squidGuard -c /tmp/test.cfg -d " me vrati hlasku o prepsani url na zadany redirect, ale pri zadani adresy do prohlizece se stranka bez problemu zobrazi a nikde se nemuzu dopatrat zadne zapsane chybove hlasky nebo neceho podobneho. Vlastnik souboru je shodny v zadani squid.conf "cache_effective_user ".

Predem dekuji

Bohuzel nemuzu dat universalni radu, ale jak garantujete ze provoz jde pres squid? Pokud mate na stroji normalne nastavene routovani a v prohlizeci nemate nastavenou proxy, je jasne ze squid nezabere.

Routovani je v poho, Squid je nastaveny jako transparentni proxy, takze v prohlizeci nemusite nic nastavovat a v pohode tak chodi PC na internet. Pokud mam zadane omezeni pres politiku ACL a adresy ulozene v souboru v pohode to blokuje.
Problem je ten ze pokud se soubor se zakazanyma adresama zvetsuje, dochazi k zatezi squidu.
Problem je v tom ze nedochazi pri “redirectu” k prepsani URL adresy.
Jo jinak na firewallu mam presmerovani portu 80 na 3128 pro squid taky OK.

Dobry den,
muj dotaz spociva v tom jak nastavit SQUID aby rozlisoval pristup dle skupin.

Moje predstava:
skupina VIP --> (Kde bude mit kazdy jednotlivy Admin sve jmeno a heslo) pristup do site bez omezeni (neplati pro nej zadna omezujici pravidla SQUIDu)

skupina USERS / nebo uzivatel --> (Kde vsichni uzivatele pouzivaji jeden ucet pro pristup do site). Bez zadani uzivatelskeho jmena a hesla (ze skupiny VIP) permanentni omezeni dle pravidel SQUIDu.

Doporucuji obratit se spis do nejake konference o squidu.