Jump to content

Nutzergruppe gegen squid über Active Directory authentifizieren.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen,

 

seit nunmehr 8 Stunden quäle ich mich hier mit einem, meiner Meinung nach, einfachen Problem. Ich habe auf dem Server (Enterprise 2008R2 (64 Bit)) „pluto“ eine Domäne angelegt mit dem Titel „univers.it“. Auf dem Server läuft „squit 2.7“ als Proxy. Das funktioniert auf allen Clients auch soweit ganz gut. Nun wollte ich über die Gruppenzugehörigkeit „INTERNET“ steuern, dass nur angemeldete Nutzer auf den Clients surfen dürfen, die dieser Gruppe angehören.

 

Bisher habe ich in verschiedenen Foren für die „squid.conf“ folgendes rausgefunden:

 

external_acl_type win_domain_group ttl=120 %LOGIN c:/squid/libexec/mswin_check_ad_group.exe -d -G

 

acl Inet external INTERNET

access allow Inet

acces deny all

 

Im cache des Squid steht auch, dass alles gestartet wird. Nur leider sehe ich nicht, wo der Fehler liegt bzw. was er da wirklich aus dem Nutzer ausliest.

 

Fakt um, ich bekomme als Internetnutzer immer nur ein „access denied“.

 

Für eine Lösung wäre ich überaus dankbar, denn dieses Problem nervt unglaublich.

 

mfG MicroWulf

Link zu diesem Kommentar

Hi,

 

ich habe mir gerade mal das Beispiel aus der squid-Konfiguration readme.txt - cacheboy - A continuation of the Squid-2 development tree - Google Project Hosting angeschaut. Mein Ansatz ist demnach doch nicht richtig.

Dein Beispiel bräuchte demnach ein paar Korrekturen:

external_acl_type win_domain_group ttl=120 %LOGIN c:/squid/libexec/mswin_check_ad_group.exe -d -G

acl Inet external [color="DarkRed"][b]win_domain_group[/b] [/color]INTERNET
[color="DarkRed"][b]http_[/b][/color]access allow Inet
[color="DarkRed"][b]http_[/b][/color]acces[color="DarkRed"][b]s[/b][/color] deny all

 

Außerdem weiß ich nicht genau, ob noch folgende Zeile benötigt wird:

acl password proxy_auth REQUIRED

Der Name der Gruppe "INTERNET" ist auch im AD groß geschrieben?

Die Abfrage auf den Gruppennamen unterscheidet zwischen Groß- und Kleinschreibung.

bearbeitet von Zoni
Link zu diesem Kommentar

Vielen Dank für Eure schnelle Hilfe.

zZ steht folgendes in der squid.conf:

 

external_acl_type win_domain_group ttl=120 %LOGIN c:/squid/libexec/mswin_check_ad_group.exe -d -G

 

acl Inet external win_domain_group INTERNET

 

acl password proxy_auth REQUIRED

 

http_access allow Inet

http_access deny all

 

Leider startet squid nicht, wenn die Zeile "acl password proxy_auth REQUIRED" drinnen bleibt.

 

Zoni: Die Gruppe Internet habe ich auf Ebene "univers.it" angelegt und auch groß geschrieben.

 

mfG MicroWulf

Link zu diesem Kommentar
  • 2 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...