external_acl_type porgrupo %LOGIN /usr/sbin/squid_ldap_auth -R -b 
"dc=domain,dc=com,dc=br" -D 
"cn=proxy_user,cn=users,dc=domain,dc=com,dc=br" -w "password" -f 
(&(objectclass=group)(sAMAccountName=%v)(memberof=cn=%a,ou=Users,dc=domain,dc=com,dc=br))
 
-h 192.168.1.146

acl acesso external porgrupo Internet
acl google dstdomain .google.com
http_access allow acesso

Paulo Oliveira








 





Adenilson Mezini - TI <[email protected]> 
Enviado por: [email protected]
18/12/2008 16:54
Favor responder a
[email protected]


Para
"[email protected]" <[email protected]>
cc

Assunto
RES: RES: [squid-br] Autenticação no AD por grupos









Qual linha que vc configurou e deu este erro?
 

Atenciosamente,
 



 
Adenilson Mezini 
ACP Computer Forensics
Tecnologia da Informação
GRUPO CARBINOX
[email protected]
 
 
Tel:  11 4795-9588
Fax: 11 4795-9595
Cel:  11 8578-3047
www.carbinox.com.br
 
 

De: [email protected] [mailto:[email protected]] Em 
nome de [email protected]
Enviada em: terça-feira, 16 de dezembro de 2008 13:26
Para: [email protected]
Assunto: Re: RES: [squid-br] Autenticação no AD por grupos
 


Olá 

ainda tenho problemas, depois que configurei a linha, deu este erro: 

Dec 16 12:11:31 phono02temp (squid): The ldap_group helpers are crashing 
too rapidly, need help! 
Dec 16 12:11:31 phono02temp squid[28505]: Squid Parent: child process 
28689 exited due to signal 6 
Dec 16 12:11:31 phono02temp squid[28505]: Exiting due to repeated, 
frequent failures 
Dec 16 12:11:32 phono02temp squid[28518]: Squid Parent: child process 
28698 started


Paulo Oliveira 









       





Adenilson Mezini - TI <[email protected]> 
Enviado por: [email protected] 
12/12/2008 17:10 


Favor responder a
[email protected]



Para
"[email protected]" <[email protected]> 
cc

Assunto
RES: [squid-br] Autenticação no AD por grupos
 









 
Opa Paulo. 
  
Eu uso aqui e esta funcionando que é uma beleza, libero acesso ao MSN 
pelos grupos do AD, nego a internet..... 
  
Vou postar um pedaço do meu squid.conf 
  
---------------------------------------------------------------------------------
 

##Parametros para autenticação 
  
Auth_param basic program /usr/lib/squid/ldap_auth –R –b 
“dc=domínio,dc=local” –D “cn=squid,ou=Squid,dc=domínio,dc=local” –w 
“Senha” –f sAMAccountName=%s –h <ip_AD> 
  
External_acl_type ldap_group %LOGIN /usr/lib/squid/squid_ldap_group –R –b 
“dc=domínio,dc=local” –D “cn=squid,ou=Squid,dc=domínio,dc=local” –w 
“Senha” –f 
“(&(objectclass=person)(sAMAccountName=%v)(memberof=cn=%a,ou=Squid,dc=carbinox,dc=local”))”
 
–h <ip_AD> 
  
  
acl SitesProibidos url_regex “/etc/squid/rules/sites_proibidos” 
acl SitesRestritos url_regex “/etc/squid/rules/sites_restritos” 
acl AcessoNegado external ldap_group GDL_AcessoNegado #Nome do grupo no AD 

acl AcessoRestrito external ldap_group GDL_AcessoRestrito #Nome do grupo 
no AD 
acl AcessoTotal external ldap_group GDL_AcessoTotal #Nome do grupo no AD 
  
. 
. 
. 
  
http_access deny SitesProibidos 
http_access allow PermiteRestritos AcessoRestrito 
http _access deny AcessoNegado 
http_access allow AcessoTotal 
  
http _access deny all 
  
----------------------------------------------------------------------------------
 

No AD criei os grupos: GDL_AcessoNegado, GDL_AcessoRestrito e 
GDL_AcessoTotal dentro da Unidade Organizacional SQUID e coloco nestes 
grupos os usuários que quero o acesso. 
  
Também possuo o grupo para permitir acesso ao Messenger. 
  
  
  
  
Atenciosamente, 
  
 



  
Adenilson Mezini 
ACP Computer Forensics
Tecnologia da Informação
GRUPO CARBINOX
[email protected] 
  
  
Tel:  11 4795-9588
Fax: 11 4795-9595
Cel:  11 8578-3047
www.carbinox.com.br
  
  
De: [email protected] [mailto:[email protected]] Em 
nome de [email protected]
Enviada em: sexta-feira, 12 de dezembro de 2008 17:48
Para: [email protected]
Assunto: [squid-br] Autenticação no AD por grupos 
 

Olá 

Sei que o assunto é batido, mas eu já li bastante documentação sobre o 
assunto mas mesmo assim não estou conseguindo, então quem puder me ajudar, 
agradeço 
Quero fazer autenticação por grupos, por usuário já funciona, as regras 
são estas abaixo 

external_acl_type adgrupos %LOGIN /usr/sbin/squid_ldap_group -R -b 
"dc=dominio,dc=com,dc=br" -f 
(&(objectclass=person)(cn=%v)(groupMembership=cn=%a,ou=Users,"dc=dominio,dc=com,dc=br"))
 
-D cn=008-tecinf,ou=008-ti, -w "senha" "dc=dominio,dc=com,dc=br" -h 
192.168.X.X 
acl internetaccess external adgrupos squid 
http_access allow internetaccess 

na OU Users criei o grupo squid 

A senha é aceita mas o acesso ao site é negado 
 


Paulo Oliveira 









 
 

O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é 
dirigido apenas para conhecimento do seu destinatário. Não implica em 
assunção de responsabilidade e/ou contratação de qualquer outra espécie, 
as quais sempre serão feitas por escrito e através de instrumento próprio. 
A divulgação do conteúdo desta mensagem é crime nos termos da legislação 
vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as 
penas da lei.

Colabore com sua empresa e com o meio ambiente, só imprima se extremamente 
necessário. 

O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é 
dirigido apenas para conhecimento do seu destinatário. Não implica em 
assunção de responsabilidade e/ou contratação de qualquer outra espécie, 
as quais sempre serão feitas por escrito e através de instrumento próprio. 
A divulgação do conteúdo desta mensagem é crime nos termos da legislação 
vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as 
penas da lei.

Colabore com sua empresa e com o meio ambiente, só imprima se extremamente 
necessário.
 

<<image/gif>>

<<image/gif>>

<<image/gif>>

<<image/gif>>

Responder a