Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Faz tempo que nao tinha tempo (?). Não importa!

    Consegui fazer este cenário funcionar! E funciona bem.

    Estou usando processo de autenticação ntlm do squid para interagir com o AD.

    Agora tenho novas dúvidas, como:

    - Não sei se o AD 2003 já usa LDAP, mas, independente a isso, o que é melhor: fazer o squid autenticar usando o NTLM ou LDAP? Tem vantagem/desvantagem?

    - Tenho algumas máquinas na LAN que são servidores de aplicação (apache e outra IIS, para testes de aplicações WEB / intranet). Estou com dificuldades ao utlizar o arquivo wpad.dat e configurações automaticas de detecção de proxy dos browsers. Alguns funcionam muito bem, outros nem que a vaca tussa. Mais ainda, browsers IE, FF e GC, em versões idênticas. Se no script eu forço qualquer acesso a utilizar o proxy, a detecção automatica funciona normal. Mas quando tendo fazer condições para realizar o bypass de endereços locais (para acessar diretamente, sem proxy, os servidores citados ) é que tenho esse problema da detecção automática funcionar em algumas maquinas e em outras não. Não consegui identificar em qual porta esse serviço trabalha para culpar firewall das estações.

    Enfim, vou sentar na frente do server segunda-feira, e listar os pequenos problemas que identifiquei e especifico melhor!

    Grande abraço a todos!

  2. Pois é... sou irmão do Lucas sim. Estamos em um projeto Treinatux Interativa e ministramos cursos em parceria oficial com a LPI agora.
    Cara, eu uso o ntlm também. Funciona muito bem, mesmo eu tendo o ldap também no mesmo servidor. Felizmente, não sou eu quem controlo o AD, então, eu sei que ele tem LDAP, mas a autenticação do squid é pelo ntlm.
    Se te interessar, tenho uma boa solução de squid com script sarg e uma outra ferramenta que faz um front-end para os logs serem exibidos e filtrados em tempo real para acompanhamento. Estou à disposição. Esses scripts de detecção automática nem sempre funcionam mesmo, e quando funcioname, são mesmo só alguns browsers que acompanham. O que te aconselho a fazer, é homologar navegadores e versões para seguir em frente, e não fazer como os loucos que adotam todos os navegadores ao mesmo tempo. hehe;
    Grande abraço e se precisar, sabe como me achar. vlw



  3. Eu já fiz essa imprementação no fedora, onde o usuario logava na estação e automaticamente o squid pegava a sessão, sem a necessidade de logar novamente ao abrir o browser.

    Citação Postado originalmente por danistation Ver Post
    Pessoal,

    Tenho o seguinte cenário:

    Estações Windows (XP ou 7) e todos fazem autenticação no controlador de domínio Microsoft (2000 ou 2003 ou 2008 com Active Directory) para acessar pastas compartilhadas, impressoras, etc.

    Atualmente tenho DHCP, Iptables e Squid em uma mesma máquina, onde tudo está trabalhando corretamente com proxy transparente.

    Tenho lido sobre como integrar o Squid com o Domain Controller (AD, por enquanto), obrigando autenticação para que a navegação (ou suas regras) seja permitida.

    Ainda não fiz nenhum teste, mas antemão gostaria de saber o seguinte:

    - com essa integração feita, mesmo o usuário se logando corretamente em sua estação, sempre que ele abrir uma nova janela de browser, o squid sempre irá solicitar autenticação mesmo ele já tendo se autenticado pelo winlogon?

    - se a situação acima for sim, é possível fazer com que isso aconteça apenas para usuários que não pertençam ao domínio (visitantes, por exemplo)?

    - fazendo essa integração, ainda mantenho o proxy transparente?

    - com essa integração, posso criar ACLs no Squid baseadas em usuários ou grupos que já foram criados no AD?

    Minhas dúvidas são apenas sobre como essa integração funcionaria na prática. Tenho material sobre como implementar e acredito que consigo fazer a implementação sozinho, mas gostaria de entender melhor como o sistema irá se comportar após essa integração.

    Obrigado,






Tópicos Similares

  1. Dúvida sobre proxy (SQUID)
    Por aprendiz_ce no fórum Servidores de Rede
    Respostas: 3
    Último Post: 25-01-2010, 13:22
  2. Proxy Squid com problemas
    Por Wal no fórum Servidores de Rede
    Respostas: 11
    Último Post: 04-11-2003, 15:52
  3. Squid Autenticado !
    Por 4ndr3 no fórum Servidores de Rede
    Respostas: 4
    Último Post: 03-11-2003, 21:46
  4. E-mail com proxy squid limitado.
    Por tonton no fórum Servidores de Rede
    Respostas: 4
    Último Post: 01-10-2003, 17:05
  5. duvida sobre o log do squid..
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 03-06-2003, 11:43

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L