Olá , segue um exemplo real de configuração.
auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b
"dc=apucarana,dc=net" -D "cn=squid,ou=WEB,dc=apucarana,dc=net" -w
"squidlinux" -f "sAMAccountName=%s" -h 172.16.0.10
external_acl_type ldap_group %LOGIN /usr/lib/squid3/squid_ldap_group -b
Galera,
estou com um probleminha, e gostaria de saber de vc´s se alguem sabe se
existe algum bug ou mudança que tenha causado meu problema.
Meu debian etch roda o squid 3.0PRE5 com autenticação grupo ldap, usando
estes parametros.
auth_param basic program /usr/lib/squid3/squid_ldap_auth -b "dc=l
Rafael,
As transcricoes canonicas do AD devem estar errados, pela mensagem de
erro que voce descreve possivelmente o erro esta no parametro -b ou -D
do comando squid_ldap_auth.
Vá no servidor Windows, e execute o comando na linha de prompt :
dsquery -user -name squid*
O comando acima listará os n
Prezados,
Apesar de seguir todas as receitas de bolo, inclusive o proprio
squid-cache site original, porém nâo consigo integrar o squid para
funcionar autenticando o usuário.
Tentei tudo que podia, envio abaixo meus arquivos de conf, bem como
passos seguidos. Se alguem tiver alguma dica.
http_p
Saudações.
Estou utilizando o smb_auth para fazer a autenticação do Squid.
Ocorre que quando um usuário deixa um caracter em branco no login, a
autenticação é realizadas sem erros.
Mas nos logs de acesso aparece alguns caracteres adicionais no nome do
usuário.
Exemplo: maria -> %20maria
Isso
> De: Fábio Melo <[EMAIL PROTECTED]>
> Para: debian-user-portuguese
> Enviadas: Terça-feira, 18 de Março de 2008 14:42:56
> Assunto: Apostila ldap integrado com postfix, samba(pdc), squid,
> autenticação local, ...
>
> Boa tarde pessoal,
>
> Estou a procura de um bom mat
: Apostila ldap integrado com postfix, samba(pdc), squid, autenticação
local, ...
Boa tarde pessoal,
Estou a procura de um bom material em que fale sobre ldap integrado com
postfix, samba(pdc), squid, autenticação local, e que o mesmo consiga se
comunicar com o active directory ( windows 2003 serve
Boa tarde pessoal,
Estou a procura de um bom material em que fale sobre ldap integrado com
postfix, samba(pdc), squid, autenticação local, e que o mesmo consiga se
comunicar com o active directory ( windows 2003 server).
Desde já agradeço.
--
Fábio.
Respondendo a duvida do Marcelo,
auth_param basic children 3 - numero de autenticacoes simultaneas (e
bom deixar baixo, mas depende da sua rede)
auth_param basic realm Squid Proxy - nome da autenticacao do squid. Se
voce tiver algum outro diretorio no apache e ele utilizar tambem
autenticacao par
Respondendo a duvida do Marcelo,
auth_param basic children 3 - numero de autenticacoes simultaneas (=E9
bom deixar baixo, mas depende da sua rede)
auth_param basic realm Squid Proxy - nome da autenticacao do squid. Se
voce tiver algum outro diretorio no apache e ele utilizar tambem
autenticacao p
Em 16/07/07, Marcelo Castilho Manzano<[EMAIL PROTECTED]> escreveu:
Cara, o squid.conf original está em inglês e u manjo muito pouco de
inglês...e ele tem quase 2000 linhas .não tenho tanto tempo assim...
se mais alguem puder me ajudar agradeço ..!
mas de qualquer forma obrigado valeu pela fo
pra usar as senhas do meu servidor do samba no squid como faco pra
sincronizar ?? OBS.: são dois servidores distintos .
Em 16/07/07, Marcelo Castilho Manzano <[EMAIL PROTECTED]> escreveu:
Cara, o squid.conf original está em inglês e u manjo muito pouco de
inglês...e ele tem quase 2000 linhas ..
Cara, o squid.conf original está em inglês e u manjo muito pouco de
inglês...e ele tem quase 2000 linhas .não tenho tanto tempo assim...
se mais alguem puder me ajudar agradeço ..!
mas de qualquer forma obrigado valeu pela força..
abraços
Em 16/07/07, Wendell Almeida <[EMAIL PROTECTED]> esc
No arquivo padrão squid.conf você tem toda a descrição dos esquemas
suportados e suas opções.
Dá uma olhada e vê qual é a melhor para você.
Marcelo Castilho Manzano escreveu:
Mas eu não trabalho com Dominio em minha rede...tenho um grupo
de trabalho com servidor windows2003 Server onde est
Mas eu não trabalho com Dominio em minha rede...tenho um grupo de trabalho
com servidor windows2003 Server onde está os dados do usuários(planilhas
words etc)..
Mais alguma luz..??
Wendell,
Essas formas que você escreveu abaixo também são formas de autenticação???
auth_param basic children 3
auth
Primeiro você define como será a autenticação:
# Indicação do programa de autenticação - WINNT ou SAMBA
auth_param basic program /usr/lib/squid/smb_auth -W DOMINIO
# Indicação do programa de autenticação - WIN2003
# A indicação do servidor PDC esta em /etc/squid/msntauth.conf
#auth_param basi
Abaixo como quero configurar o squid da minha empresa:
Regras que quero implementar:
- Autenticação por nome de usuário.(não consigo fazer)
- Quero ver no relatório do SARG o nome da pessoa em vez do IP.(não consigo
fazer)
- Diretoria acesso full a internet(consigo fazer)
- Expedição --> acessa s
Isso que voce quer é completamente possivel através de acl's e
orientando arquivos externos que contenham a lista de sites
permitidos. É possivel até mesmo determinar usuários avulsos que
naquele instante terão acesso ilimitado e depois estarão restritos
novamente.
É possivel até mesmo implementar
Valeu pela ajuda Catim.
Mas quais versões você testou?
Tb estou utilizando essa configuração, no entanto, na versão 2.9.7.0 o
log não mostra o usuário se não for setada o parâmetro "authplugin".
O engraçado é que eles dizem que não é necessário utilizar essa opção se
não estiver sendo usado mai
Olá Wendell,
Dê uma olhada em seu dansguardian.conf e veja como estão as linhas referentes aos logs.
Eu deixo sempre no padrão:
reportinglevel = 3
languagedir = '/etc/dansguardian/languages'
language = 'portuguese'
loglevel = 3
logexceptionhits = on
logfileformat = 1
loglocation = '/var/log/dans
Salve!
Utilizando o Dansguardian 2.8.0.6 com Squid 2.5.STABLE9 tudo funciona
corretamente.
Para autenticação estou utilizando o modo basic.
###access.log
2006.8.1 08:03:23 danilo 192.168.0.172 http://terra.com.br GET 397
Fiz um upgrade do Dansguardian para a versão 2.9.7.0.
Ele também funcio
gt; >
> >Harlei
> >
> >- Original Message -
> >From: "Harlei Liguori Marcelino" <[EMAIL PROTECTED]>
> >To: "Rafael Balbino" <[EMAIL PROTECTED]>; "grupo do debian"
> >
> >Sent: Tuesday, August 16, 2005 10:
: "Rafael Balbino" <[EMAIL PROTECTED]>
To: "Harlei Liguori Marcelino" <[EMAIL PROTECTED]>
Cc: "grupo do debian"
Sent: Tuesday, August 16, 2005 12:18 PM
Subject: Re: Squid Autenticação
>Caro Harlei,
>
>Rpz, seguinte...
>
> 1. quando a pe
ssage -
From: "Harlei Liguori Marcelino" <[EMAIL PROTECTED]>
To: "Rafael Balbino" <[EMAIL PROTECTED]>; "grupo do debian"
Sent: Tuesday, August 16, 2005 10:27 AM
Subject: Re: Squid Autenticação
Já consegui fazer autenticar com o teste
# echo "
n"
Sent: Tuesday, August 16, 2005 10:27 AM
Subject: Re: Squid Autenticação
> Já consegui fazer autenticar com o teste
> # echo "usuario senha" | ./msntauth
> OK
>
> mas agora estou com problema com o arquivo squid.conf, será que você pode
me
> mandar a configuraçã
.allowusers
>
> []'s Rafael Balbino
>
>
>
>
> - Original Message -
> From: "Harlei Liguori Marcelino" <[EMAIL PROTECTED]>
> To: "Rafael Balbino" <[EMAIL PROTECTED]>; "grupo do debian"
>
> Sent: Monday, August 15
Balbino" <[EMAIL PROTECTED]>; "grupo do debian"
Sent: Monday, August 15, 2005 3:19 PM
Subject: Re: Squid Autenticação
> Amigo, eu já havia lido sobre este modulo, mas, ainda não descobri como
> configurá-lo... pode me explicar?
>
> você disse para colocar:
> >
Balbino" <[EMAIL PROTECTED]>; "grupo do debian"
Sent: Monday, August 15, 2005 3:19 PM
Subject: Re: Squid Autenticação
> Amigo, eu já havia lido sobre este modulo, mas, ainda não descobri como
> configurá-lo... pode me explicar?
>
> você disse para colocar:
> >
guori Marcelino" <[EMAIL PROTECTED]>
To: "Rafael Balbino" <[EMAIL PROTECTED]>; "grupo do debian"
Sent: Monday, August 15, 2005 3:19 PM
Subject: Re: Squid Autenticação
> Amigo, eu já havia lido sobre este modulo, mas, ainda não descobri como
> configurá-lo.
---
From: "Rafael Balbino" <[EMAIL PROTECTED]>
To: "Harlei Liguori Marcelino" <[EMAIL PROTECTED]>; "grupo do debian"
Sent: Thursday, August 11, 2005 12:56 PM
Subject: Re: Squid Autenticação
>Harlei amigo, se vc ler um pouquinho mais vc vai descob
"Harlei Liguori Marcelino" <[EMAIL PROTECTED]>; "grupo do debian"
Sent: Thursday, August 11, 2005 12:56 PM
Subject: Re: Squid Autenticação
>Harlei amigo, se vc ler um pouquinho mais vc vai descobrir como faz...
é
> bem simples... olha só...
>
>O SQUID ve
Harlei amigo, se vc ler um pouquinho mais vc vai descobrir como faz... é
bem simples... olha só...
O SQUID vem com um modulo chamado msnt_auth que fica em /usr/lib/squid/
configurando esse modulo, basta vc inserir as seguintes linhas no seu arquivo
do squid:
auth_param basic program /usr/l
Amigos,
me lembro que um amigo me mostrou uma vez uma forma
muito facil de fazer o squid solicitar usuário e senha quando se abre um
browser, e este usuário e senha ser retirado da base de usuários do Active
Directory. Não me lembro hoje como faz isso, e preciso fazer... alguém pode me
dar
o, ok?
até mais
daniel
- Original Message -
From:
Paulo
Górgias
To: debian
Sent: Monday, January 31, 2005 9:20
AM
Subject: [inbox] squid autenticação
Bom dia pessoal, estou com uma duvida, eu sei que
é possível definir que o usuário se autentique no squid, ag
Em Seg, 2005-01-31 Ãs 09:20 -0300, Paulo GÃrgias escreveu:
> Bom dia pessoal, estou com uma duvida, eu sei que à possÃvel definir
> que o usuÃrio se autentique no squid, agora o que eu gostaria de
> saber à se à possÃvel eu definir diferentes nÃveis de acesso para cada
> usuÃrio ou grupo de ossuÃr
Tem jeito sim, veja em http://www.linuxman.pro.br/squid/
On Mon, 31 Jan 2005 09:20:43 -0300, Paulo Górgias
<[EMAIL PROTECTED]> wrote:
>
> Bom dia pessoal, estou com uma duvida, eu sei que é possível definir que o
> usuário se autentique no squid, agora o que eu gostaria de saber é se é
> possí
Bom dia pessoal, estou com uma duvida, eu sei que é
possível definir que o usuário se autentique no squid, agora o que eu
gostaria de saber é se é possível eu definir diferentes níveis de acesso para
cada usuário ou grupo de ossuários.
Stéfano,
crie uma acl antes da acl de autenticação com o IP da duas estações.
[]s!
Celo
Ou manda direto via firewall, dae não faz cache e você não filtra sites
indesejados.
xxxgandalfxxx wrote:
Fala lista! Como estão todos? Espero que bem...
Há alguns dias atrás, eu escrevi para a lista s
Subject: Squid + autenticação +
zicas
Fala lista! Como estão todos? Espero que bem...
Há alguns dias atrás, eu escrevi para a lista sobre o servidor squid que
eu estava montando. OK!
Agora eu trombei com o seguinte problema: preciso autorizar duas máquinas
para que funcionem sem
Fala lista! Como estão todos? Espero que bem...
Há alguns dias atrás, eu escrevi para a lista sobre o servidor squid que eu estava montando. OK!
Agora eu trombei com o seguinte problema: preciso autorizar duas máquinas para que funcionem sem autenticação, enquanto as outras funcionam com autenticaç
40 matches
Mail list logo