[FUG-BR] Squid + AD auth

Luis Barcellos luisbarcellos em gmail.com
Segunda Agosto 6 17:56:45 BRT 2012


Cara Thays,


Estive fora alguns dias fora trocando um switch core de uma filial da minha
empresa e por isso não respondi antes, mas vamos lá. Você está utilizando
Active Directory com windows 2003 e com essa configuração você poderá
utilizar autenticação atraves de NTLM só precisa colocar essas
configurações no seu squid.conf

##### ----- Opções de Autenticação ----- #####
auth_param ntlm program /usr/local/libexec/squid/ntlm_auth
dominio.com.br/servidor_de_dominio_01 dominio.com.br/servidor_de_dominio_02
auth_param ntlm children 100

##### ----- Opcoes de Autenticacao ----- #####
acl ntlm_users proxy_auth REQUIRED

##### ----- Controle de Acesso ----- #####
http_access deny connect numeric_IPs
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow Java all
http_access allow ntlm_users
http_access deny all


Com essa configuração estará autenticando seus usuários de forma automática
não vai aparecer o popup de autenticação, não se esqueça de compilar o
squid com a opção "X-Forward" caso esteja pensando em utilizar o
dansguardian, anexo está um documento com uma configuração bem básica.

[]s
Luis Barcellos
-------------- Próxima Parte ----------
Um anexo não texto foi limpo...
Nome  : squid.conf_basic.ntlm
Tipo  : application/octet-stream
Tam   : 2636 bytes
Descr.: não disponível
Url   : http://www.fug.com.br/historico/html/freebsd/attachments/20120806/3a6c9d3f/attachment.obj 


Mais detalhes sobre a lista de discussão freebsd