Enviado em 23/08/2016 - 15:16h
Olá, estou configurado um proxy em minha empresa que tenha autenticação usando o Active Directory, configurei um servidor seguindo vários artigos que encontrei, primeiro configurei o Kerberos, após isso configurei o winbind e o samba e o coloquei em meu dominio, e usando comandos comovisible_hostname proxy.server.br
http_port 3128
##### AUTENTICAÇÃO WINDOWS AD #####
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 10
auth_param ntlm keep_alive on
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
external_acl_type grupo_ad %LOGIN /usr/lib/squid3/ext_wbinfo_group_acl
##### REGRAS ACL #####
acl nivel1 external grupo_ad acessoweb
http_access allow nivel1
##### CACHE #####
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
hierarchy_stoplist cgi-bin?
acl QUERY urlpath_regex cgi-bin?
coredump_dir /var/spool/squid3
no_cache deny QUERY
cache_mem 1500 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 50 MB
ipcache_size 1024
ipcache_low 90
ipcache_high 95
fqdncache_size 1024
memory_replacement_policy lru
cache_dir ufs /var/spool/squid3/cache 2500 16 100
cache_store_log none
cache_log /var/log/squid3/cache.log
cache_access_log /var/log/squid3/access.log
cache_effective_user nobody
cache_effective_group nobody
cache_effective_user squid
cache_effective_group squid
error_directory /usr/share/squid3/errors/Portuguese
# ACLs de Controle de Conteúdo
acl SSL_ports port 443 563
acl Safe_ports port 21 59 80 443 70 210 280 488 591 777 901 1025-65535
acl CONNECT method CONNECT
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny all
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalar e Configurar o Slackware Linux em 2025
Como configurar os repositórios do apt no Debian 12 em 2025
Passkeys: A Evolução da Autenticação Digital
Instalação de distro Linux em computadores, netbooks, etc, em rede com o Clonezilla
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Slackpkg+ (Slackpkg Plus) está de volta!
Como dividir duas janelas igualmente e lado-a-lado na sua tela
Configurando o Conky para iniciar corretamente no sistema
3 configurações básicas que podem melhorar muito a sua edição pelo editor nano
Youtube e networkmeneger para de funcionar (5)
Minha rede tem um espaço invisível que não dá pra digitar o nome da re... (1)
Pedagogia no brasil não passa de alfabetização por m4sturbação mental ... (2)
compilação samba 4.22 rock linux 9.5 (3)
Erro de segmentação «Segmentation fault (core dumped)» ao retornar obj... (7)