Como configurar squid.conf para usar grupos do AD?

1. Como configurar squid.conf para usar grupos do AD?

Daniel
Bala

(usa Outra)

Enviado em 21/05/2013 - 16:51h

Pessoal,

Sou Iniciante em Linux e estou numa batalha de aprendizado focado no Squid.

Inicialmente achei fácil já que tem muita informação disponível.

Consegui instalar o Ubuntu Server 64bits e montei uma configuração básica com autenticação por lista de usuário em arquivo específico.

Acontece que o meu ambiente é um domínio Windows Server 2008 virtualizado no Hyper-V.

Comprei um HD SSD e uma NIC 1gbps pra uso exclusivo do Squid.

Gostaria de usar, como sugerido em muitos fóruns, os grupos criados no AD para aproveitar as contas e senhas dos usuários para ter acesso a Internet sem ter que digitar mais um usuário e senha.

Acontece que quando comecei a buscar informações sobre como fazer, achei muita coisa e me confundi.
Nunhum dos tópicos que segui funciona.

Qual é o melhor caminho?
Quais recursos devo instalar para tudo funcionar?
Percebi que na versão 13 do Ubuntu, a maioria dos arquivos já estão nas pastas e não é preciso baixar muita coisa.

Estava usando auth_param pro squid_ldap_auth

Já chequei tudo mas não sei o erro.

Tem como pedir pro Squid informar os erros, ou seja, em quais linhas eu estou errando?

Alguém pode passar uma configuração explorando os grupos do AD (Completo, Bloqueado e Padrao) com o ldap ou qualquer coisa tranquila de configurar?

Obrigado.

Abração.


  


2. Re: Como configurar squid.conf para usar grupos do AD?

Phillip Vieira
phrich

(usa Slackware)

Enviado em 29/05/2013 - 11:38h

Procure no VOL por squid+kerberos, assim funcionará que é uma "belezura"!


3. Re: Como configurar squid.conf para usar grupos do AD?

Daniel
Bala

(usa Outra)

Enviado em 29/05/2013 - 21:44h

O problema é justamente esse... tem muita coisa e nada funciona. Digitei isso e apareceram vários tópicos. Tem algum que use Ubuntu ou CentOS que funcione sem precisar ser um especialista em Linux?


4. Re: Como configurar squid.conf para usar grupos do AD?

5. Re: Como configurar squid.conf para usar grupos do AD?

Daniel
Bala

(usa Outra)

Enviado em 03/10/2013 - 17:53h

Pessoal, estou retomando minhas tentativas de fazer um Squid que me atenda.

Eu consigo fazer com que os usuários do domínio 2008 tenha acesso sem precisar de login mas não consigo fazer as seguintes coisas:

Filtragem por grupos do AD;
Bloqueio de site automatizado;
Integrar antivirus;
Cache de Youtube;
Cache de Windows Update (fica pedindo usuário e senha).

Alguma ajuda?

Meu Ubuntu é o 12.04.3 LTS com Squid3.


6. Re: Como configurar squid.conf para usar grupos do AD?

Buckminster
Buckminster

(usa Debian)

Enviado em 03/10/2013 - 18:45h

Bala escreveu:

Pessoal, estou retomando minhas tentativas de fazer um Squid que me atenda.

Eu consigo fazer com que os usuários do domínio 2008 tenha acesso sem precisar de login mas não consigo fazer as seguintes coisas:

Filtragem por grupos do AD;
Bloqueio de site automatizado;
Integrar antivirus;
Cache de Youtube;
Cache de Windows Update (fica pedindo usuário e senha).

Alguma ajuda?

Meu Ubuntu é o 12.04.3 LTS com Squid3.


http://www.vivaolinux.com.br/topico/Squid-Iptables/Liberar-Windows-Update
Estes são os domínios que devem ser liberados no proxy para que as máquinas com Windows possam realizar o WindowsUpdate:

microsoft.com
windowsupdate.com
download.microsoft.com
download.windowsupdate.com
windowsupdate.microsoft.com
update.microsoft.com
wustat.windows.com
ntservicepack.microsoft.com
go.microsoft.com

Cache do Youtube:
http://wiki.squid-cache.org/ConfigExamples/DynamicContent/YouTube#squid.conf_configuration

Antivírus:
http://freecode.com/projects/squidclamav

Bloqueio de site:
Crie uma acl
acl sites_bloqueados dstdomain "/caminho/do/squid/bloqueio.txt"

Dentro de bloqueio.txt você coloca os sites (domínios) um por linha dando enter:
www.[*****].org.br
[*****].com
sexo.gov
www.[*****].gov.br

http://www.vivaolinux.com.br/artigo/Squid-Entendendo-um-pouco-as-configuracoes

E veja o link do comentário 4 do Estefânio.


7. Re: Como configurar squid.conf para usar grupos do AD?

Daniel
Bala

(usa Outra)

Enviado em 03/10/2013 - 23:13h

Buckminster escreveu:

http://www.vivaolinux.com.br/topico/Squid-Iptables/Liberar-Windows-Update
Estes são os domínios que devem ser liberados no proxy para que as máquinas com Windows possam realizar o WindowsUpdate:

microsoft.com
windowsupdate.com
download.microsoft.com
download.windowsupdate.com
windowsupdate.microsoft.com
update.microsoft.com
wustat.windows.com
ntservicepack.microsoft.com
go.microsoft.com

Cache do Youtube: ESQUECE! MELHOR BLOQUEAR MESMO :D OBRIGADO!
http://wiki.squid-cache.org/ConfigExamples/DynamicContent/YouTube#squid.conf_configuration

Antivírus: COMO FAZ PRA INSTALAR ISSO NUM UBUNTU SERVER? GRATO!
http://freecode.com/projects/squidclamav

Bloqueio de site: ISSO EU JÁ SEI MAS NÃO FUNCIONA. QUERIA USAR AS LISTAS PRONTAS. VOCÊS USAM? FICA MUITO LENTO? BLACKLISTS?
Crie uma acl
acl sites_bloqueados dstdomain "/caminho/do/squid/bloqueio.txt"

Dentro de bloqueio.txt você coloca os sites (domínios) um por linha dando enter:
www.[*****].org.br
[*****].com
sexo.gov
www.[*****].gov.br

http://www.vivaolinux.com.br/artigo/Squid-Entendendo-um-pouco-as-configuracoes

A INTEGRAÇÃO COM OS GRUPOS DO AD NÃO ESTÁ OK. CONSIGO OBTER OS USUÁRIOS E OS GRUPOS PELO UBUNTU MAS QUANDO COLOCO O USUÁRIO NO GRUPO BLOQUEIOS OU LIMITADO, NÃO FUNCIONA.

ESTOU COM DIFICULDADES PRA COMPARTILHAR COISAS DO WINDOWS NO UBUNTU. TENHO QUE FICAR USANDO O WGET PRA BAIXAR MAS OS TÓPICOS SÃO MEIO ANTIGO E ALGUNS LINKS NÃO FUNCIONAM MAIS.

TEM ALGUM TÓPICO SOBRE COMPARTILHAMENTO NO UBUNTU SERVER?

SOU NOVATO MAS ESTOU ME ESFORÇANDO PRA ENTENDER ESSA COMPLICAÇÃO TODA.

SERÁ QUE FAZENDO PELO UBUNTU DESKTOP SERIA MELHOR?

E veja o link do comentário 4 do Estefânio.



8. Re: Como configurar squid.conf para usar grupos do AD?

Daniel
Bala

(usa Outra)

Enviado em 18/10/2013 - 13:39h

Pessoal é o seguinte,
O servidor ingressou no domínio, os comandos wbinfo reportam tudo certinho.
Criei o usuário no domínio e coloquei no grupo Admins. do Domínio, uso ele nas linhas do squid.conf conforme tutorial daqui:
http://www.vivaolinux.com.br/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/?pagina=5

Acontece que não consigo fazer funcionar nem no modo SEM AUTENTICAÇÃO e nem no COM AUTENTICAÇÃO.

Fica abrindo quadro pedindo usuário e senha mas mesmo usando um usuário válido no domínio, não entra, diz que está errado.

Algué pode explicar como funciona esse processo?

Minha máquina é uma VM do Hyper-V, usando a versão 12.04 do Ubuntu e o Squid 3, tá tudo atualizado.

Está funcionando, o CACHE, ANTI-VIRUS E BLOQUEIO DE SITES VIA ARQUIVO DE BLOQUEIOS, BLOQUEIO DE EXTENSÕES.

Só preciso fazer com que os usuários do domínio usem o proxy sem precisar autenticar e gostaria de usar grupos já criados no meu AD tipo, ACESSO PADRÃO, ACESSO BLOQUEADO E ACESSO RESTRITO.

HELP !


9. Re: Como configurar squid.conf para usar grupos do AD?

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 18/10/2013 - 14:50h

Bala escreveu:

Pessoal é o seguinte,
O servidor ingressou no domínio, os comandos wbinfo reportam tudo certinho.
Criei o usuário no domínio e coloquei no grupo Admins. do Domínio, uso ele nas linhas do squid.conf conforme tutorial daqui:
http://www.vivaolinux.com.br/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory/?pagina=5

Acontece que não consigo fazer funcionar nem no modo SEM AUTENTICAÇÃO e nem no COM AUTENTICAÇÃO.

Fica abrindo quadro pedindo usuário e senha mas mesmo usando um usuário válido no domínio, não entra, diz que está errado.

Algué pode explicar como funciona esse processo?

Minha máquina é uma VM do Hyper-V, usando a versão 12.04 do Ubuntu e o Squid 3, tá tudo atualizado.

Está funcionando, o CACHE, ANTI-VIRUS E BLOQUEIO DE SITES VIA ARQUIVO DE BLOQUEIOS, BLOQUEIO DE EXTENSÕES.

Só preciso fazer com que os usuários do domínio usem o proxy sem precisar autenticar e gostaria de usar grupos já criados no meu AD tipo, ACESSO PADRÃO, ACESSO BLOQUEADO E ACESSO RESTRITO.

HELP !


Estou acompanhando seu tópico, não e a primeira vez que vejo esta mesma necessidade de ter proxy configurado para pedir a senha somente uma única vez.

A integração com o AD, eu já consegui fazer, apesar das dicas e links aqui sugeridos, a impressão que eu tenho é que isto não funciona!




10. Re: Como configurar squid.conf para usar grupos do AD?

Buckminster
Buckminster

(usa Debian)

Enviado em 18/10/2013 - 20:16h

No link

http://www.vivaolinux.com.br/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory

nos comentários tem as respostas.

Esse artigo do link é um bloco só, deve ser feito com Squid, Winbind, Samba e AD.

Bala, você criou uma ACL no Squid liberando os usuários do domínio para não precisar autenticar?


11. Re: Como configurar squid.conf para usar grupos do AD?

Daniel
Bala

(usa Outra)

Enviado em 19/10/2013 - 15:15h

Buckminster,

Segui esse tuto mesmo e coloquei a ACL sim mas ele fica pedindo usuário e senha.

Andei lendo mas não deu pra aprofundar mas parece que baixar a segurança na autenticação do Server 2008 pra poder permitir isso.

Segunda eu quebro mais a cabeça. Tenho aprendido muito com esses problemas, cada dia mais.

Abs,






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts