Spym4n_m
(usa CentOS)
Enviado em 15/03/2012 - 11:08h
Bom dia galera do VOL!
Estou com um problema em meu Squid. Estou tentando autenticar usuários no AD 2008 R2 e estou errando em alguma configuração no Squid, que me faz ter um loop (tela de login repetida). Alguem pode dar uma luz? Já pesquisei bastante, e nada. Segue squid.conf (só coloquei o trecho relevante):
http_port 192.168.0.1:3128
hierarchy_stoplist cgi-bin ?
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
# Autenticao AD
##########################################
auth_param basic children 5
auth_param basic realm Digite seu usuario e senha de rede
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
auth_param basic program /usr/lib64/squid/squid_ldap_auth -R -b "dc=dominio,dc=local" -D "cn=Squid Proxy,ou=Grupos,dc=dominio,dc=local" -w "senha" -f sAMAccountName=%s -h servidor.dominio.local
external_acl_type ldap_group %LOGIN /usr/lib64/squid/squid_ldap_group -R -b "dc=dominio,dc=local" -D "cn=Squid Proxy,ou=Grupos,dc=dominio,dc=local" -w "senha" -f "(&(objectclass=person)(sAMAccountName=%v)(memberof=cn=%a,OU=Grupos,DC=dominio,DC=local))" -h servidor.dominio.local
acl password proxy_auth REQUIRED
# Aqui crio as ACL's buscando o grupo
acl gti external ldap_group GTI
acl gpd external ldap_group GPD
acl gfa external ldap_group GFA
acl gpr external ldap_group GPR
acl gcl external ldap_group GCL
# HTTP ACCESS
##########################################
# bloqueia todas as portas nãlistadas
http_access deny !Safe_ports
# bloqueia conexõdas portas seguras nãlistadas
http_access deny CONNECT !SSL_ports
# regras das acls de controle (bloqueio e politicas de rede)
# ========================================
http_access allow password gpd !sites_deny
http_access allow password gti !sites_allow
http_access deny all