Galera,

 

Estou com um problema. Configurei o squid para trabalhar com NTLM e fazer
autenticação no AD sem que o usuario tenha que digitar a senha.

 

Smb.conf

----------------------------------------------------------------------------
-----

workgroup = FENABBLAN

server string = SERVER PROXY powered by FreeBSD

security = domain

netbios name = SRVPROXY

hosts allow = 192.168.1.

password server = fileserver01

encrypt passwords = yes

client ntlmv2 auth = yes

socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

winbind uid = 1000-20000

winbind gid = 1000-20000

winbind enum users = yes

winbind enum groups = yes

winbind separator = \

winbind cache time = 10

template homedir = /dev/null

template shell = /dev/null

winbind use default domain = yes

 

squid.conf

 

# wbinfo -t

checking the trust secret via RPC calls succeeded

 

# wbinfo -g

BUILTINwadministrators

BUILTINwusers

FENABBLANwdomain admins

FENABBLANwdomain users

FENABBLANwdomain guests

FENABBLANwdomain computers

FENABBLANwdomain controllers

FENABBLANwschema admins

 

# wbinfo -u

aaguiar

abenser

abitencourt

acarvalho

Administrator

 

Squid.conf 

 

-------------------------------------------------

# Configuracao p/ o Internet Explorer autenticar automaticamente

auth_param ntlm program /usr/local/libexec/squid/ntlm_auth
fenabblan/fileserver01

auth_param ntlm children 5

auth_param ntlm max_challenge_reuses 0

auth_param ntlm max_challenge_lifetime 20 minutes

auth_param ntlm use_ntlm_negotiate on

 

external_acl_type NT_global_group %LOGIN
/usr/local/libexec/squid/wbinfo_group.pl

 

acl userallow external NT_global_group INTERNETALLOW

 

http_access allow userallow

 

----------------------------------------------------

 

Como podemos ver todos os testes foram feitos e está tudo ok, mas quando
entro na Internet simplismente não retorno erro do squid, aparece uma tela
dizendo que não pode encontrar a pagina. Não ha conexão. 

Nos logs do squid aparece acesso negado para as paginas solicitadas.

 

Alguem já teve algum problema parecido com essa solução.

 

Gilliatt

Responder a