El 19/02/2019 a las 06:38 p. m., Víctor Rubén escribió:

Pero yo te go el squid pinchando bien no tengo servidor padre yo soy el servidor  a Internet

Pero quiero poner el las políticas de seguridad para mis clientes un filtrado web que yo antes use el dansguardian pero en modo transparente

Pero ya sabes este modo no deja autenticar

Ahora tengo el squid bien configurado escucha por el 3128 Y tiene usuarios que salen por el Lo que quiero es instalar dansguardian o e2guardian  y que cuando el usuario se conecta al filtrado o sea dansguardian o primo a su ves este se conecté al squid  y le pida autenticación
Al usuario esto se puede?

En 18 de febrero de 2019 9:32:09 p.m. Osmani Fonseca Torres <osmani.fons...@mz.unal.cu> escribió:

Es una solución menos corta pero más rápida y al final solución, yo que soy hiper vago tenia el mismo problema así que. Te buscas el endian firewalll en su versión comunity  si es una pc virtual mejor le das 1 gb de ram si estas apretao sino le das más según veas su consumo lo instalas con dos tarjetas de red virtuales si tienes varias redes virtuales o algo de eso no importa pones las dos en la misma red por donde vayas a dar el servicio. Después que lo instales entras a la web de configuración que es por el puerto 10433 seleccionas la opción sin enlace configuras la wan en una de las tarjetas y la lan en la otra (estando en la misma red física o virtual) cuando termines todo el proceso de configuración que entres al dashboard lo puedes apagar y eliminas la interfaz de red que tienes declarada como wan en la virtual ahora ya te queda con una sola interfaz de red que para el es la lan por lo cual debe enviar y recibir por la misma ip.

Hechos estos preparativos  vas a la opción de proxy lo pones en modo no trasparente y configuras todo lo que quieras las reglas de navegación es dar clic clic nada mas el las actualiza periódicamente por lo que solo tienes que declaras por  categorías y ya configúralo por ntlm y chirrin chirran yo lo tengo funcionando con contra un samba 4 en zentyal 6.0

Tengo una amistad que lo tiene también funcionando contra un servidor del innombrable en esta lista jeje

En caso que tengas dos proxy padres solo entras al fichero de configuración del squid y le agregas las opciones de dos proxys padres y funciona igual.

Saludos

*De: *Víctor Rubén <mailto:victor121...@nauta.cu>
*Enviado: *lunes, 18 de febrero de 2019 21:10
*Para: *gutl-l@listas.jovenclub.cu <mailto:gutl-l@listas.jovenclub.cu>
*Asunto: *[Gutl-l] Problemas con squid + dansguardian?

Hermanos el problema es que hoy llege ansiosos para montar el e2guardian

pero el problema sigue yo lo que quiero es lograr que los usuarios se me

auténtique contra en dansguardian o el e2guardian tengo squid y la verdad

eso me está dando bastantes problemas algien que lo haya montado y pueda

ser más explícito

_______________________________________________

Gutl-l mailing list -- gutl-l@listas.jovenclub.cu

To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu <mailto:gutl-l%40listas.jovenclub.cu> To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu <mailto:gutl-l-leave%40listas.jovenclub.cu>


_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Colega, si vas a utilizar e2guardian busca en el archivo de configuración (e2guardian.conf) esta parte:

# Auth plugins
#
# Handle the extraction of client usernames from various sources, such as
# Proxy-Authorisation headers and ident servers, enabling requests to be
# handled according to the settings of the user's filter group.
#
# If you do not use multiple filter groups, you need not specify this option.
#
#authplugin = '/etc/e2guardian/authplugins/proxy-basic.conf'
#authplugin = '/etc/e2guardian/authplugins/proxy-digest.conf'
#authplugin = '/etc/e2guardian/authplugins/proxy-ntlm.conf'
#authplugin = '/etc/e2guardian/authplugins/ident.conf'
#authplugin = '/etc/e2guardian/authplugins/ip.conf'
#authplugin = '/etc/e2guardian/authplugins/proxy-header.conf'
#authplugin = '/etc/e2guardian/authplugins/port.conf'

descomentas según el tipo de autenticación que estés usando en squid y debe de funcionarte sin problemas.

si por alguna casualidad estarías usando kerberos (mi caso) lo dejas todo comentado, eso si solo puedes tener un solo grupo.

en dansguardian es algo parecido.

--
Damian Tomey Soto
Administrador de Red
CTE 10 de Octubre, Nuevitas
Tel: (32) 414702 Ext. 280

_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Responder a