Sziasztok!

Bocs, hosszú lesz...

Meg kellene oldanom egy (számomra ;-) bonyolult dolgot.

Egy iroda gépeit kellene különböző korlátozásokkal netre
engednem a transzparens proxy-n keresztül olyan módon,
hogy az egyes gépek (pontosabban az éppen azon dolgozók)
jogosultsági szintje bármikor változhat.

A gyakorlatban ez úgy néz ki, hogy ül az ember a gép előtt,
belép egy projektbe a saját rendszerükbe, és onnantól kellene
élnie a rá vonatkozó szabályoknak: van, amikor csak bizonyos
oldalakat érhet el, van, amikor bármit, kivéve bizonyos oldalakat,
szóval nem egyszerű ;-)

Az, hogy éppen milyen szintű a felhasználó, azt úgy tudná nekem
átadni a programozó az MS SQL alapú rendszerükből, hogy pl.
minden bejelentkezéskor (mármint a saját rendszerükbe) beleírja
egy fájlba, hogy az adott IP címről bejelentkezett felhasználó éppen
hová tartozik.

Én arra gondoltam, hogy amikor ír egy fájlt, akkor megpingelhetné
a proxy gép egy portját, azon knockd, a fájlokat egy megosztáson
keresztül látná a proxy (vagy rajta lenne a megosztás, és arra írna
a Windows szerver), és a knockd csinálna - valamit ;-) Na, és ennél
a valaminél akadt el a gondolatmenet ;-)

A programozó rugalmas: tud egy fájlt létrehozni, soronként egy IP és
egy szint, vagy IP címenként egy fájlt, aminek tartalma a szint.

De hogyan lesz ebből squid acl?! ;-))) Van valakinek ötlete? Az a
gyanúm, hogy ez valami jó kis automata szövegturkálós feladat lesz,
amiben nekem nulla tapasztalatom van...

Tehát hogyan lesz nekem abból a fájlból, aminek a neve 10.0.0.1, és
a tartalma "profi", egy olyan acl-em, hogy pl.:

http_access allow 10.0.0.1 !profi

Ha valaki tudna ötleteket adni, annak nagyon örülnék...

Üdv:

-- 
Vastagh Norbert
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz