Enviado em 24/06/2015 - 11:01h
Ola, gente podem me ajudar com uma duvida que estou... Segue o cenário:
Quero que o squid ultilize uma acl externa, no caso um grupo no AD; e que essa acl também tenha uma whitelist. Fiz a configuração:
Ele pede a senha de usuário mas mesmo sem tendo usuários no grupo ele esta liberando a navegação. Parece que não esta consultando o grupo.
"winbind -g" ja retorna para mim os grupos:
internet_n1
internet_n2
internet_n3
imskype
redesociais
Grato
Quero que o squid ultilize uma acl externa, no caso um grupo no AD; e que essa acl também tenha uma whitelist. Fiz a configuração:
Ele pede a senha de usuário mas mesmo sem tendo usuários no grupo ele esta liberando a navegação. Parece que não esta consultando o grupo.
"winbind -g" ja retorna para mim os grupos:
internet_n1
internet_n2
internet_n3
imskype
redesociais
Quero fazer com que os usuários do grupo "internet_n1" tenham apenas acesso aos sites da "acl_internet_n1". E quem não estiver nesse grupo não navegue.
##########################################################################
# NTLM
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching
auth_param basic credentialsttl 2 hours
acl autentica proxy_auth REQUIRED
http_access allow autentica
external_acl_type NT_group %LOGIN /usr/local/squid/libexec/wbinfo_group.pl
# Liberaçao de sites por URL n1
acl acl_internet_n1 external NT_group internet_n1 url_regex -i "/usr/local/squid/var/acls/acl_internet_n1.txt"
http_access allow acl_internet_n1
##########################################################################
Grato