Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: OpenSuse
Por fanick6
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha



Artigo

Squid com autenticação e ACLs apartir do grupos do Active Diretory
Linux user
yros
30/06/2011
No ambiente corporativo o uso de Internet necessita de um amplo monitoramento, afinal se colocarmos um Proxy com acesso livre, não vamos poder verificar quem está acessando determinado site. Neste artigo vamos configurar o Squid com autenticação feita na base de dados LDAP e a criação de grupos de acesso no próprio Active Directory.
Por: yros aguiar
[ Hits: 12664 ]
Conceito: 10.0   2 voto(s)2 voto(s)2 voto(s)2 voto(s)2 voto(s) + quero dar nota ao artigo

Instalação do Squid

Vamos instalar o Squid, para instalá-lo pelos repositórios da sua distribuição, entre no terminal como root e digite o comando abaixo.

No RedHat, CentOS e Fedora:

# yum install squid

No Debian e Ubuntu:

# apt-get install squid

Para Instalar pelo arquivo fonte, baixe o squid na versão source, com:

# wget http://mirrors.ccs.neu.edu/Squid/squid-3.1.10.tar.gz

Descompacte o arquivo baixado do squid:

# tar -zpxvf squid-3.1.10.tar.gz

E finalmente, para instalar o squid:

# cd squid-3.1.10
# ./configure
# ./make
# ./make install

Pronto, a instalação está concluída, agora vamos determinar os níveis de acesso e criar o arquivo de configuração.

Determinando os Níveis de Acesso

Primeiramente temos que determinar os níveis de acesso. Os níveis de acesso devem ser implementados para que cada usuário tenha permissão de acessar o conteúdo que lhe seja permitido.

Por exemplo, se a empresa tem um sistema na nuvem, logicamente será permitido o acesso a este sistema, ao domínio ou site onde está hospedado o sistema da empresa, alguns usuários necessitam somente de acesso a este site, pois eles trabalham somente com a ferramenta da empresa. Outros usuários tem um acesso adicional onde é permitido pesquisas, envio de e-mail, etc, e ainda temos um nível que tem acesso total, normalmente no cargo de gerentes, chefia, onde tem acesso amplo a download, stremaing de vídeo, áudio, redes sociais, etc. Será determinado então 3 níveis de internet:
  • Nível 1 : Gerencia/Chefia, tem acesso total inclusive a streming de áudio, vídeo e downloads;
  • Nível 2 : Tem acesso moderado, não tem acesso a redes sociais, downloads, e streaming, só pode fazer pesquisas enviar e-mail, e acessar alguns sites, que não estão na blacklist;
  • Nível 3 : Somente tem acesso a sites pré-definidos, somente sites liberados anteriormente, domínios específicos, intranet, site de cadastro, etc.
Agora podemos configurar o Squid no Servidor.
Próxima página >>




Páginas do artigo
   1. Instalação do Squid
   2. Configurações e Conclusão

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por djcelsodub em 30/06/2011 - 13:41h:

Show de bola cara...
já utilizo o squid com esta configuração há algum tempo e funciona redondo.

excelente contribuição.

abs


Celso Faria
Americana/SP

[2] Comentário enviado por diogoborges em 18/10/2011 - 09:40h:

Gostaria de uma ajuda de vocês pois consigo autenticar via LDAP no AD, mas minha intenção e fazer controle por grupo do AD. o link pra do fórum eh:
http://www.vivaolinux.com.br/topico/Debian/squid-autenticado-com-LDAP-por-grupo-no-AD

[3] Comentário enviado por bdelmedico em 07/12/2011 - 14:35h:

Caros, estou tendo um problema chato no squid. ele esta autenticando tudo normal. porem qualquer alteraçao nos grupos do AD ele nao reconhece. dai eu tenho que dar o squid -k reconfigure

[4] Comentário enviado por awmoreira em 28/03/2012 - 13:35h:

Caro yros,

Essa linha é necessária???
acl webserver src 172.16.16.1/255.255.255.255

Grato.


[5] Comentário enviado por yros em 28/03/2012 - 13:51h:

acredito que sim, pois será a interface que o serviço está sendo escutado


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.