acl + ad 2008 [RESOLVIDO]

1. acl + ad 2008 [RESOLVIDO]

Rogério Roman Añez de Queiroz
rogerioqueiroztl

(usa Debian)

Enviado em 28/02/2012 - 15:39h

galera, sou novo no linux e estou com uma dúvida. alguém já integrou o squid com o ad do 2008? consegui fazer a integração aqui e está rodando certinho a autenticação, minha dúvida é quanto a acl, como configuro para bloquear por grupos do ad determinados sites, tipo criar uma acl para cada grupo. estou usando o fedora 16, squid, kerberos, winbind e samba.


  


2. ext_wbinfo_group_acl

Rogério Roman Añez de Queiroz
rogerioqueiroztl

(usa Debian)

Enviado em 29/02/2012 - 03:53h

bom, depois de pesquisar o dia inteiro descobri um caminho, me parece que o squid3 trabalha com grupos do ad pelo arquivo /usr/lib64/squid/ext_wbinfo_group_acl, mas nao tenho ideia de como colocar pra funcionar, dentro dele ha uma explicacao de como configurar ele, mas ainda nao saberia como o squid consultaria ele. se alguem puder dar uma luz agradeço desde já


3. Re: acl + ad 2008 [RESOLVIDO]

Rogério Roman Añez de Queiroz
rogerioqueiroztl

(usa Debian)

Enviado em 11/03/2012 - 21:35h

consegui fazer funcionar, se alguém tiver a mesma dúvida me da um alo que posto a solução que funcionou pra mim.


4. Re: acl + ad 2008 [RESOLVIDO]

Pedro Henrique de Almeida
Neo_X

(usa CentOS)

Enviado em 18/02/2013 - 17:50h

Olá Rogério,

Estou pesquisando essa solução (squid + autenticação AD 2008). Tem vários tutoriais, mas cada um diferente. Nenhum explica do início ao fim.

Teria como postar essa sua solução?

Valeu...


5. Re: acl + ad 2008 [RESOLVIDO]

Rogério Roman Añez de Queiroz
rogerioqueiroztl

(usa Debian)

Enviado em 19/02/2013 - 12:26h

pedrophsp escreveu:

Olá Rogério,

Estou pesquisando essa solução (squid + autenticação AD 2008). Tem vários tutoriais, mas cada um diferente. Nenhum explica do início ao fim.

Teria como postar essa sua solução?

Valeu...


bom, usei o Fedora 16, com o iptables configurado e funcionando, roteando a internet, segui esse tutorial para colocar o proxy no domínio do ad 2008, você ter um servidor dns configurado e funcionando, no meu caso estava o dns estava no 2008. as duas vezes que segui os passos desse tutorial funcionou beleza, até salvei no meu pc.

http://www.vivaolinux.com.br/artigo/Integrando-autenticacao-do-Squid-ao-Active-Directory


daí dei um locate ext_wbinfo_group_acl
anotado o local desse arquivo, vc cria a acl no squid

external_acl_type grupos_ad %LOGIN /path/to/ext_wbinfo_group_acl

como vc viu, o /path/to/ext_wbinfo_group_acl nada mais é que o caminho até a acl externa, então troque ele pelo caminho que vc anotou, no meu caso era /usr/lib64/squid/ext_wbinfo_group_acl
vc também pode trocar o nome grupos_ad por outro que vc queira


depois vc cria a acl para consulta dos grupos
acl netlimitada external grupos_ad Group1 Group2
onde Group1 Group2 são os grupos que ele deve pesquisar na acl externa grupos_ad, no meu caso era netlimitada também


então vc cria a acl para permitir ou bloquear o acesso ao conteudo da internet
http_access deny netlimitada !sites_liberados
onde netlimitada é o grupo e sites_liberados a acl com os domínios, a exclamação é para bloquear o que não estiver na lista


como não sou mto bom de explicar se fui confuso me da um toque que tento explicar melhor...rs


6. Re: acl + ad 2008 [RESOLVIDO]

Pedro Henrique de Almeida
Neo_X

(usa CentOS)

Enviado em 19/02/2013 - 17:15h

Muito bom, eu tinha lido esse tutorial. Fiquei com dúvida sobre a instalação do Samba e o Winbind, esses recursos vc também instalou?



7. Re: acl + ad 2008 [RESOLVIDO]

Rogério Roman Añez de Queiroz
rogerioqueiroztl

(usa Debian)

Enviado em 20/02/2013 - 01:22h

Sim, são necessários.
Esse tutorial também me ajudou muito, até porque passei a usar o debian por questões de estabilidade.

http://blogdonerd.com.br/2011/09/proxy-squid-no-ubuntu-com-autenticacao-ntlm-no-windows-2008-e-regra...


8. Re: acl + ad 2008 [RESOLVIDO]

Pedro Henrique de Almeida
Neo_X

(usa CentOS)

Enviado em 20/02/2013 - 08:29h

Blz Rogério, estou entendendo melhor agora..srrr

Consegui configurar o kerberos...

Somente o Windbind, não encontrei aquela informação
/etc/init.d/winbind




9. Re: acl + ad 2008 [RESOLVIDO]

Marcelo Moura
marcelohcm

(usa Ubuntu)

Enviado em 30/04/2015 - 09:40h

ola! vc poderia postar seus .confs?






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts