Назад | Перейти на главную страницу

Squid + Windows Active Directory Аутентификация + Dansguardian

Мне нужно настроить аутентификацию squid + веб-фильтрацию dansguardian на сервере ubuntu. Подскажите, пожалуйста, как это сделать.

Я могу настроить прозрачный режим squid и dansguardian. Но я не знаю, как настроить аутентификацию squid и заставить пользователей проходить аутентификацию для просмотра.

Аутентификация должна выполняться с помощью активного каталога Microsoft Windows. Кто-нибудь может мне помочь, пожалуйста.

Это зависит от того, против чего вы проходите аутентификацию. Например, однажды я получил squid для аутентификации на сервере Mac OS X Open Directory (фактически, LDAP).

Несколько советов для начала:

  • Прозрачное прокси и аутентифицированное прокси исключают друг друга. У вас может быть одно, но не оба сразу.
  • Найдите squid.conf на своем сервере Ubuntu. Это то, что вам нужно отредактировать, чтобы выполнять поиск аутентификации на вашем сервере LDAP (или NTLM, или ...).
  • Выясните, как получить IP-адрес вашего прокси (или полное доменное имя) и порт на ваших рабочих станциях. Если их очень мало, вы можете настроить их вручную. Windows и Mac OS X можно настроить с помощью групповых политик и диспетчера рабочих групп (он же MCX).
  • Как только Squid пройдет аутентификацию, он пройдет ее через DansGuardian. Никакой дополнительной настройки в DansGuardian не требуется.
  • Посетите эту веб-страницу для получения подробной информации: http://wiki.squid-cache.org/Features/Authentication

Надеюсь, это поможет!

Я интегрировал squid с Active Directory по этой ссылке: Настройка Squid в Linux для аутентификации в Active Directory | PaperCut KB

Ниже показано, как показать Squid + Kerberos с веб-фильтрацией AD +, выполняемой qlproxy.

http://www.howtoforge.com/web-filtering-on-squid-3-with-quintolabs-content-security-1.4-and-windows-active-directory-integration-p2