Sziasztok! Bocs, hosszú lesz...
Meg kellene oldanom egy (számomra ;-) bonyolult dolgot. Egy iroda gépeit kellene különböző korlátozásokkal netre engednem a transzparens proxy-n keresztül olyan módon, hogy az egyes gépek (pontosabban az éppen azon dolgozók) jogosultsági szintje bármikor változhat. A gyakorlatban ez úgy néz ki, hogy ül az ember a gép előtt, belép egy projektbe a saját rendszerükbe, és onnantól kellene élnie a rá vonatkozó szabályoknak: van, amikor csak bizonyos oldalakat érhet el, van, amikor bármit, kivéve bizonyos oldalakat, szóval nem egyszerű ;-) Az, hogy éppen milyen szintű a felhasználó, azt úgy tudná nekem átadni a programozó az MS SQL alapú rendszerükből, hogy pl. minden bejelentkezéskor (mármint a saját rendszerükbe) beleírja egy fájlba, hogy az adott IP címről bejelentkezett felhasználó éppen hová tartozik. Én arra gondoltam, hogy amikor ír egy fájlt, akkor megpingelhetné a proxy gép egy portját, azon knockd, a fájlokat egy megosztáson keresztül látná a proxy (vagy rajta lenne a megosztás, és arra írna a Windows szerver), és a knockd csinálna - valamit ;-) Na, és ennél a valaminél akadt el a gondolatmenet ;-) A programozó rugalmas: tud egy fájlt létrehozni, soronként egy IP és egy szint, vagy IP címenként egy fájlt, aminek tartalma a szint. De hogyan lesz ebből squid acl?! ;-))) Van valakinek ötlete? Az a gyanúm, hogy ez valami jó kis automata szövegturkálós feladat lesz, amiben nekem nulla tapasztalatom van... Tehát hogyan lesz nekem abból a fájlból, aminek a neve 10.0.0.1, és a tartalma "profi", egy olyan acl-em, hogy pl.: http_access allow 10.0.0.1 !profi Ha valaki tudna ötleteket adni, annak nagyon örülnék... Üdv: -- Vastagh Norbert _________________________________________________ linux lista - [email protected] http://mlf2.linux.rulez.org/mailman/listinfo/linux
