El 19/02/2019 a las 06:38 p. m., Víctor Rubén escribió:
Pero yo te go el squid pinchando bien no tengo servidor padre yo soy
el servidor a Internet
Pero quiero poner el las políticas de seguridad para mis clientes un
filtrado web que yo antes use el dansguardian pero en modo transparente
Pero ya sabes este modo no deja autenticar
Ahora tengo el squid bien configurado escucha por el 3128 Y tiene
usuarios que salen por el
Lo que quiero es instalar dansguardian o e2guardian y que cuando el
usuario se conecta al filtrado o sea dansguardian o primo a su ves
este se conecté al squid y le pida autenticación
Al usuario esto se puede?
En 18 de febrero de 2019 9:32:09 p.m. Osmani Fonseca Torres
<osmani.fons...@mz.unal.cu> escribió:
Es una solución menos corta pero más rápida y al final solución, yo
que soy hiper vago tenia el mismo problema así que. Te buscas el
endian firewalll en su versión comunity si es una pc virtual mejor
le das 1 gb de ram si estas apretao sino le das más según veas su
consumo lo instalas con dos tarjetas de red virtuales si tienes
varias redes virtuales o algo de eso no importa pones las dos en la
misma red por donde vayas a dar el servicio. Después que lo instales
entras a la web de configuración que es por el puerto 10433
seleccionas la opción sin enlace configuras la wan en una de las
tarjetas y la lan en la otra (estando en la misma red física o
virtual) cuando termines todo el proceso de configuración que entres
al dashboard lo puedes apagar y eliminas la interfaz de red que
tienes declarada como wan en la virtual ahora ya te queda con una
sola interfaz de red que para el es la lan por lo cual debe enviar y
recibir por la misma ip.
Hechos estos preparativos vas a la opción de proxy lo pones en modo
no trasparente y configuras todo lo que quieras las reglas de
navegación es dar clic clic nada mas el las actualiza periódicamente
por lo que solo tienes que declaras por categorías y ya configúralo
por ntlm y chirrin chirran yo lo tengo funcionando con contra un
samba 4 en zentyal 6.0
Tengo una amistad que lo tiene también funcionando contra un servidor
del innombrable en esta lista jeje
En caso que tengas dos proxy padres solo entras al fichero de
configuración del squid y le agregas las opciones de dos proxys
padres y funciona igual.
Saludos
*De: *Víctor Rubén <mailto:victor121...@nauta.cu>
*Enviado: *lunes, 18 de febrero de 2019 21:10
*Para: *gutl-l@listas.jovenclub.cu <mailto:gutl-l@listas.jovenclub.cu>
*Asunto: *[Gutl-l] Problemas con squid + dansguardian?
Hermanos el problema es que hoy llege ansiosos para montar el e2guardian
pero el problema sigue yo lo que quiero es lograr que los usuarios se me
auténtique contra en dansguardian o el e2guardian tengo squid y la
verdad
eso me está dando bastantes problemas algien que lo haya montado y pueda
ser más explícito
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
<mailto:gutl-l%40listas.jovenclub.cu>
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
<mailto:gutl-l-leave%40listas.jovenclub.cu>
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu
Colega, si vas a utilizar e2guardian busca en el archivo de
configuración (e2guardian.conf) esta parte:
# Auth plugins
#
# Handle the extraction of client usernames from various sources, such as
# Proxy-Authorisation headers and ident servers, enabling requests to be
# handled according to the settings of the user's filter group.
#
# If you do not use multiple filter groups, you need not specify this
option.
#
#authplugin = '/etc/e2guardian/authplugins/proxy-basic.conf'
#authplugin = '/etc/e2guardian/authplugins/proxy-digest.conf'
#authplugin = '/etc/e2guardian/authplugins/proxy-ntlm.conf'
#authplugin = '/etc/e2guardian/authplugins/ident.conf'
#authplugin = '/etc/e2guardian/authplugins/ip.conf'
#authplugin = '/etc/e2guardian/authplugins/proxy-header.conf'
#authplugin = '/etc/e2guardian/authplugins/port.conf'
descomentas según el tipo de autenticación que estés usando en squid y
debe de funcionarte sin problemas.
si por alguna casualidad estarías usando kerberos (mi caso) lo dejas
todo comentado, eso si solo puedes tener un solo grupo.
en dansguardian es algo parecido.
--
Damian Tomey Soto
Administrador de Red
CTE 10 de Octubre, Nuevitas
Tel: (32) 414702 Ext. 280
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu