Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Proxy Squid

anjubelle, le jeudi 27 janvier 2005 à 11:51:13
Salut tout le monde

Je bosse sur Squid et j'ai une petite question:

Comment faire pour faire du filtrage d'URL par utilisateur:
Mais j'ai certaines contraintes:
- Je travaille a partir d'une base de compte sous Windows 2000 et je veux garder les memes profils utilisateurs
- Je ne veux pas que les utilisateurs aient a s'identifier lorsqu'ils contactent le proxy.
- De meme, que mes utilisateurs sont mobiles et donc bossent sur des postes différents (changement des @ IP)

L'ideal serait d'adopter le schéma suivant:
USER 1: accès aux sites 1,2,3
USER 2: accès aux sites 3,6,7
USER 3: accès aux sites 4,3,9
....

Je vois pas trop par ou attaquer alors si vous avez des infos, merci d'avance. Ou au pire un lien vers une bonne doc..

Allez A++++
Répondre à anjubelle  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
fat_cartman, le jeudi 27 janvier 2005 à 15:30:51
Salut,

Ce que tu demandes est un peu contradictoire: tu veux avoir une identification des utilisateurs sans qu'ils aient à s'identifier, et qu'ils soient mobiles. Difficile...
En tous cas, pour l'identification, utilise les directives "auth_param", ainsi que des acl de type "proxy_auth".
En ce qui concerne ton schéma d'accès, tout est possible avec ces acl.

Ca te convient?

A++
Fat_cartman,
Looking for a job...
Répondre à fat_cartman

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Pierre Hubler, le jeudi 10 février 2005 à 15:22:15
Bonjour,

Pour récupérer les informations d'authentification d'utilisateurs de windows 2000, la démarche à suivre est la suivante (testée sous Fedora Core 2 et Red Hat Enterprise Linux v3) :

installer les paquetages Samba (v3.0.0-15 dans mon cas), Squid (v2.5 stable 3.0 dans mon cas), et krb5-workstation (v1.3.1-6 dans mon cas).

renseigner le fichier smb.conf avec :
workgroup=ton workgroup
security=ADS
password server=ton PDC
realm=ton domaine windows 2000
netbios name=nom de la machine
winbind separator=un caractere
winbind use default domain=yes
idmap uid=valeur qui te convient
idmap gid=valeur qui te convient

renseigner squid.conf avec :
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
visible_hostname=nom de ta machine
pour ajouter tes ACL renseigner le nom d'utilisateur de la manière suivante : ton domaine\nom de l'utilisateur

Renseigner le fichier krb5.conf avec :
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
ticket_lifetime = 24000
default_realm = ton domaine
dns_lookup_realm = true
dns_lookup_kdc = true

[realms]
ton domaine = {
kdc = pdc.ton domaine
default_domain = ton domaine
}

[domain_realm]
.ton domaine = TON DOMAINE
ton domaine = TON DOMAINE

[kdc]
profile = /var/kerberos/krb5kdc/kdc.conf

[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}


Ne pas oublier de changer le groupe du répertoire /var/cache/samba/winbindd_privileged qui doit être identique à la valeur de la variable cache_effective_group de squid.conf.

lancer les process dans l'ordre suivant :
service smb start
service winbind start

joindre le domaine (a effectuer une seule fois si tout va bien) :
net ADS join -U nom d'un utiliasteur de ton domaine

Normalement cela doit marcher.
Répondre à Pierre Hubler

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Brandtance, le mardi 19 juillet 2005 à 10:50:20
Bonjour,

C'est pour avoir plus amples informations par rapport aux fichiers de configuration...
D'autres part vous dites qu'il faut installer samba sqsuid et krb5. Ne faut-il pas installer égallement winbind??
1) Dans le fichier smb.conf
security=ADS -> A quoi correspond la valeur ADS?
winbind separator = un caractere -> quel est l'utilité de ce caractere?

Merci beaucoup
Répondre à Brandtance

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
neo, le vendredi 25 mars 2005 à 14:49:09
j'i une erreu de
(113) no route to host
apres demarrage de squid mais les clients ne se connect plus a l'intrenet alors pui je savoire la solution
Répondre à neo

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
doug, le jeudi 2 juin 2005 à 21:20:56
perso je pense que c possible en utilisant un samba +LDAP + squid
les user s'identifie au demarrage
grace a samba et par l'action de LDAP repertorie les access au ressouce systeme comme e-mail proxy cache et tous le tatouin
rien qu'a y penser j'ai deja mal a la tête un gros travail de devellopement t'attend si tu poursuit dans cet voie :) aller courage
Répondre à doug

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
BoosT, le mardi 5 juillet 2005 à 10:56:21
en ce qui me concerne je voudrai juste savoir comment , a partir de squid se trouvant sur mon controleur de domaine, donner accès a internet q aux personne faisan parti du groupe internet de ma base ldap
merci !
Répondre à BoosT

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
djedje, le jeudi 21 juillet 2005 à 15:37:11
Bonjour,

Pour que cette authentification fonctionne, ne faut-il pas égallment installer winbind?? car tu as des lignes winbind dans ton smb.conf??
Répondre à djedje

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 bilkot, le samedi 12 juillet 2008 à 12:19:13
bonjour

pouvez vous me dire comment configurer Squid et le proxy pour installer une connection wifi pour un hotel car je veux que les client obtienne un login et mot de passe pour se connecter via le proxy merci
Répondre à bilkot

Résultats pour Proxy Squid

Squid-squidguardian-clamav (Résolu) Quelqun est-il dans la disposition de pouvoir aider à configurer un proxy squid+squidguard+clamav ? j'utilise openbsd mais p-t que dautre systeme comme linux pourrait aider pareil. www.commentcamarche.net/forum/affich-3102212-squid-squidguardian-clamav
Compilation squid sous debian (Résolu) Bonjour, Je voudrais installer le proxy squid sur une passerelle tournant avec une debian 2.6.18.5. Je n'utilise pas le gestionnaire de paquet parce que j'ai besoin d'options specifique qui ne sont pas presente avec la paquetage debian.... www.commentcamarche.net/forum/affich-3870974-compilation-squid-sous-debian
Squid urgen svp (Résolu) Bonjour, Apré avoir configuré mon proxy squid sur debian, je tape la commande /etc/init.d/squid restart et j'ai cette erreur: Restarting Squid HTTP proxy: squid/etc/init.d/squid: line 74: 25814 Processus arrêté start-stop-daemon --quiet --start -... www.commentcamarche.net/forum/affich-7170699-squid-urgen-svp

Résultats pour Proxy Squid

Installer un serveur proxy HTTP (Squid)Sommaire : 1. Installer le proxy 2. Configurer le proxy 2.1 Nommer le proxy 2.2 Choisir le port 2.3 Choisir l'interface 2.4 Définir les droits d'accès 2.5 Autoriser le groupe 2.6 Autoriser les ports non standards 3. Démarrer le... www.commentcamarche.net/faq/sujet-6323-installer-un-serveur-proxy-http-squid
Installer un proxy-cache HTTP facilement (polipo)Installer un proxy-cache HTTP sur votre ordinateur a plusieurs avantages: Il permet de partager la connexion internet Le cache permet d'afficher plus rapidement les pages, même si vous ne partagez pas votre connexion. Il permet optionnellement... www.commentcamarche.net/faq/sujet-10532-installer-un-proxy-cache-http-facilement-polipo
Utiliser un proxy pour les mises à jourSi vous n'avez accès à internet qu'à travers un proxy, il faut activer le support proxy pour pouvoir installer les mises à jour de sécurité Ubuntu. Voici comment procéder : Proxy avec Synaptic Proxy avec apt-get et aptitude Proxy avec... www.commentcamarche.net/faq/sujet-4509-utiliser-un-proxy-pour-les-mises-a-jour

Résultats pour Proxy Squid

Serveur Proxy en reseau (Résolu)Bonjour, j'essaye d'installer un proxy (squid) pour faire du filtrage/log/cache. pour la partie filtrage j'ai suivi ce tutorial : http://doc.ubuntu-fr.org/tutoriel/comme … e_parental. Mais je rencontre un probleme : Cette page explique... www.commentcamarche.net/forum/affich-5401154-serveur-proxy-en-reseau
[SQUID] Probleme de connexion (Résolu)Salut, J'ai mis en place le proxy SQUID sous Red Hat Linux Entreprise. tout est configurer, le squid est lancé. Mais un problème, que lorsque je me configure un browser d'un poste de mon réseaux, il me donne une erreur de proxy sachant que... www.commentcamarche.net/forum/affich-1437851-squid-probleme-de-connexion
Squid: location_rewrite_program (Résolu)Bonjour, J'ai installé un proxy squid sur une ubuntu 7.10, je voudrais l'utiliser avec squidGuard, j'ai donc remplis le paramètre suivant: url_rewrite_program qui me permet de définir où est installer le programme squidGuard et où se... www.commentcamarche.net/forum/affich-6016301-squid-location-rewrite-program

Résultats pour Proxy Squid

Télécharger AnalogX ProxyAnalogX Proxy est un serveur proxy très léger (238 ko), qui permet à toutes les machines de votre réseau d'avoir l'accès à internet grâce à une machine central. Il comprend les protocoles HTTP (Web), HTTPS (secure Web), POP3 (recevoir du courrier),... www.commentcamarche.net/telecharger/telecharger-34055212-analogx-proxy

Résultats pour Proxy Squid

Serveurs proxy (serveurs mandataires) et reverse proxyProxy Un serveur proxy (traduction française de «proxy server», appelé aussi «serveur mandataire») est à l'origine une machine faisant fonction d'intermédiaire entre les ordinateurs d'un réseau local (utilisant parfois des protocoles autres que le... www.commentcamarche.net/contents/lan/proxy.php3