[FUG-BR] Squid + AD auth

Saul Figueiredo saulfelipecf em gmail.com
Sexta Agosto 17 11:01:04 BRT 2012


Em 17 de agosto de 2012 10:27, Thays Karine de Freitas <
thays.karine86 em hotmail.com> escreveu:

>
> Saul, está sempre dando deny...
> Quando libera, libera tudo.. para todos... até parece que não há distinção
> entre os usuários, ou as regras não estam funcionando...
> Tentei implentar por external acl type / wb group mas também não consigo
> fazer isto funcionar  :(
>
> Estou tentanto sempre...
>
> Abraço
>
> Thays
>
>
>
> > Date: Fri, 17 Aug 2012 10:18:27 -0300
> > From: saulfelipecf em gmail.com
> > To: freebsd em fug.com.br
> > Subject: Re: [FUG-BR] Squid + AD auth
> >
> > Em 15 de agosto de 2012 21:11, Thays Karine de Freitas <
> > thays.karine86 em hotmail.com> escreveu:
> >
> > >
> > > Olá pessoal,
> > > Estou novamente nessa thread porque não consegui fazer funcionar as
> ACLs
> > > como gostaria, inclusive agradeço muito o Saul por ter ajudado a
> resolver
> > > até onde conseguí.
> > > O squid já está autenticando normalmente com o AD, inclusive com os
> testes:
> > > wbinfo -u, -t, -g, consigo resultados de sucesso;
> > > consigo sucesso com autenticação do ntlm_auth;
> > > Os relatórios de acesso em access.log retornam com o nome de login do
> > > usuário correspondente....
> > > Não consigo fazer funcionar as restrinções de acordo a minha
> necessidade,
> > > não sei se está havendo alguma falha ainda que o squid não consegue
> > > distinguir entre as matrículas (usuários restritos e liberados), mas o
> que
> > > preciso é o seguinte:
> > > Os usuários autenticados e liberados terão acesso livre na internet;
> > > Os usuáriso autenticados e restritos não terão acesso ao msn e a
> > > determinados sites sendo que já tenho implementado uma listaNegra
> destes
> > > sites;
> > > Os usuários não autenticados terão acesso também restrito da mesma
> forma
> > > que os usuários autenticados e restritos.
> > > Ja quebrei cabeça demais com isso e não consigo mesmo;
> > > Alguém mais pode mostrar o caminho das pedras?
> > >
> > > Thays
> > >
> > > -------------------------
> > > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > >
> >
> >
> >
> > Está sempre dando deny?
> >
> > --
> > "Deve-se aprender sempre, até mesmo com um inimigo."
> > (Isaac Newton)
> >
> > Atenciosamente,
> > Saul Figueiredo
> > Analista FreeBSD/Linux
> > Linux Professional Institute Certification Level 2
> > saulfelipecf em gmail.com
> > <saul-felipe em hotmail.com>
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


Manda na lista a parte do squid.conf em que você cria as acls e as regras.


-- 
"Deve-se aprender sempre, até mesmo com um inimigo."
(Isaac Newton)

Atenciosamente,
Saul Figueiredo
Analista FreeBSD/Linux
Linux Professional Institute Certification Level 2
saulfelipecf em gmail.com
<saul-felipe em hotmail.com>


Mais detalhes sobre a lista de discussão freebsd