external_acl_type porgrupo %LOGIN /usr/sbin/squid_ldap_auth -R -b "dc=domain,dc=com,dc=br" -D "cn=proxy_user,cn=users,dc=domain,dc=com,dc=br" -w "password" -f (&(objectclass=group)(sAMAccountName=%v)(memberof=cn=%a,ou=Users,dc=domain,dc=com,dc=br)) -h 192.168.1.146
acl acesso external porgrupo Internet acl google dstdomain .google.com http_access allow acesso Paulo Oliveira Adenilson Mezini - TI <[email protected]> Enviado por: [email protected] 18/12/2008 16:54 Favor responder a [email protected] Para "[email protected]" <[email protected]> cc Assunto RES: RES: [squid-br] Autenticação no AD por grupos Qual linha que vc configurou e deu este erro? Atenciosamente, Adenilson Mezini ACP Computer Forensics Tecnologia da Informação GRUPO CARBINOX [email protected] Tel: 11 4795-9588 Fax: 11 4795-9595 Cel: 11 8578-3047 www.carbinox.com.br De: [email protected] [mailto:[email protected]] Em nome de [email protected] Enviada em: terça-feira, 16 de dezembro de 2008 13:26 Para: [email protected] Assunto: Re: RES: [squid-br] Autenticação no AD por grupos Olá ainda tenho problemas, depois que configurei a linha, deu este erro: Dec 16 12:11:31 phono02temp (squid): The ldap_group helpers are crashing too rapidly, need help! Dec 16 12:11:31 phono02temp squid[28505]: Squid Parent: child process 28689 exited due to signal 6 Dec 16 12:11:31 phono02temp squid[28505]: Exiting due to repeated, frequent failures Dec 16 12:11:32 phono02temp squid[28518]: Squid Parent: child process 28698 started Paulo Oliveira Adenilson Mezini - TI <[email protected]> Enviado por: [email protected] 12/12/2008 17:10 Favor responder a [email protected] Para "[email protected]" <[email protected]> cc Assunto RES: [squid-br] Autenticação no AD por grupos Opa Paulo. Eu uso aqui e esta funcionando que é uma beleza, libero acesso ao MSN pelos grupos do AD, nego a internet..... Vou postar um pedaço do meu squid.conf --------------------------------------------------------------------------------- ##Parametros para autenticação Auth_param basic program /usr/lib/squid/ldap_auth –R –b “dc=domínio,dc=local” –D “cn=squid,ou=Squid,dc=domínio,dc=local” –w “Senha” –f sAMAccountName=%s –h <ip_AD> External_acl_type ldap_group %LOGIN /usr/lib/squid/squid_ldap_group –R –b “dc=domínio,dc=local” –D “cn=squid,ou=Squid,dc=domínio,dc=local” –w “Senha” –f “(&(objectclass=person)(sAMAccountName=%v)(memberof=cn=%a,ou=Squid,dc=carbinox,dc=local”))” –h <ip_AD> acl SitesProibidos url_regex “/etc/squid/rules/sites_proibidos” acl SitesRestritos url_regex “/etc/squid/rules/sites_restritos” acl AcessoNegado external ldap_group GDL_AcessoNegado #Nome do grupo no AD acl AcessoRestrito external ldap_group GDL_AcessoRestrito #Nome do grupo no AD acl AcessoTotal external ldap_group GDL_AcessoTotal #Nome do grupo no AD . . . http_access deny SitesProibidos http_access allow PermiteRestritos AcessoRestrito http _access deny AcessoNegado http_access allow AcessoTotal http _access deny all ---------------------------------------------------------------------------------- No AD criei os grupos: GDL_AcessoNegado, GDL_AcessoRestrito e GDL_AcessoTotal dentro da Unidade Organizacional SQUID e coloco nestes grupos os usuários que quero o acesso. Também possuo o grupo para permitir acesso ao Messenger. Atenciosamente, Adenilson Mezini ACP Computer Forensics Tecnologia da Informação GRUPO CARBINOX [email protected] Tel: 11 4795-9588 Fax: 11 4795-9595 Cel: 11 8578-3047 www.carbinox.com.br De: [email protected] [mailto:[email protected]] Em nome de [email protected] Enviada em: sexta-feira, 12 de dezembro de 2008 17:48 Para: [email protected] Assunto: [squid-br] Autenticação no AD por grupos Olá Sei que o assunto é batido, mas eu já li bastante documentação sobre o assunto mas mesmo assim não estou conseguindo, então quem puder me ajudar, agradeço Quero fazer autenticação por grupos, por usuário já funciona, as regras são estas abaixo external_acl_type adgrupos %LOGIN /usr/sbin/squid_ldap_group -R -b "dc=dominio,dc=com,dc=br" -f (&(objectclass=person)(cn=%v)(groupMembership=cn=%a,ou=Users,"dc=dominio,dc=com,dc=br")) -D cn=008-tecinf,ou=008-ti, -w "senha" "dc=dominio,dc=com,dc=br" -h 192.168.X.X acl internetaccess external adgrupos squid http_access allow internetaccess na OU Users criei o grupo squid A senha é aceita mas o acesso ao site é negado Paulo Oliveira O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário. O conteúdo desta mensagem é de propriedade do Grupo Carbinox e seu teor é dirigido apenas para conhecimento do seu destinatário. Não implica em assunção de responsabilidade e/ou contratação de qualquer outra espécie, as quais sempre serão feitas por escrito e através de instrumento próprio. A divulgação do conteúdo desta mensagem é crime nos termos da legislação vigente. Não sendo o destinatário da mesma, favor inutilizá-la, sob as penas da lei. Colabore com sua empresa e com o meio ambiente, só imprima se extremamente necessário.
<<image/gif>>
<<image/gif>>
<<image/gif>>
<<image/gif>>
