mano mira ver si te sirve esto

Integrando Squid3 a LDAP.
Requisitos.
Para poder integrar squid3 con LDAP, usted debe tener los siguientes servicios funcionando correctamente:

DNS
LDAP
APACHE2

SQUID3

De no ser así, remítase a los temas que tratan los servicios antes mencionados

Datos de interés:

Servidor LDAP:
Dominio: redcurso.cu
IP: 192.168.0.90

Conociendo lo antes expuesto solamente usted tiene que editar el archivo de configuración de (squid3) (/etc/squid3/squid.conf) y sustituir la línea referente al mecanismo de autenticación por los parámetros referentes al mecanismo de autenticación para (LDAP)
Editando el archivo de configuración de squid3 (/etc/squid3/squid.conf)
# nano /etc/squid3/squid.conf
Busque la coincidencia que aparece debajo en el archivo de configuración de squid3: auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/reglas/usuarios

Y sustitúyala por la siguiente línea, adaptando lo que se encuentra resaltado a su red: auth_param basic program /usr/lib/squid3/basic_ldap_auth -b "dc=redcurso,dc=cu" -f "uid=%s" -h 192.168.0.90

Salve su configuración (ctrol+o) para salvar (ctrol+x) para salir del editor.

Reiniciando squid3
# /etc/init.d/squid3 restart
Hecho lo anterior ya usted tiene preparado su squid3 para que autentique sus usuarios contra (LDAP), solo restaría crear los usuarios a fin mediante la aplicación web (LAM). Note que al integrar squid3 con LDAP, este solamente va a autenticar a sus usuarios contra los parámetros (nombre de usuario y contraseña), quiere decir que los parámetros referente a las (ACL) restantes (usfull, uslan, arpfull, arplan, ipfull, iplan, usnac) son válidos para esta configuración, exceptuando el archivo que contiene los usuarios y contraseñas encriptadas, en este caso (/etc/squid3/reglas/usuarios) puesto a que este archivo responde al mecanismo de autenticación (ncsa_auth).
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Responder a