SQUID com autenticação e permissões por grupos do Active Directory e relatórios com SARG

Instalação e configuração do Squid e seus complementos para autenticação no Active Directory, utilizando a estrutura de grupos para conceder acesso a internet de acordo com perfis de usuários, além de geração de relatórios para monitoramento de acessos

[ Hits: 26.568 ]

Por: Carlos Rossini Alencar Liberal em 30/10/2018


Testando a comunicação com o Servidor AD e colocando o servidor proxy no domínio



Depois disso, vamos testar a comunicação com o servidor AD, para isto, vou usar o usuário "squid", criado anteriormente.

knit squid@EMPRESA.LOCAL
Password for squid@empresa.local

Exibindo as propriedades da concessão de acesso:

klist
Ticket cache: FILE:/tmp/krb5cc_1000
Default principal: squid@EMPRESA.LOCAL

Valid starting       Expires              Service principal
26/07/2018 17:13:03  27/07/2018 03:13:03  krbtgt/EMPRESA.LOCAL@EMPRESA.LOCAL
	renew until 27/07/2018 17:12:58

Testando a listagem de grupos:

wbinfo -g

Testando a listagem de usuários:

wbinfo -u

Se tudo correr bem até aqui, vamos adicionar a máquina no domínio:

# net ads join -U squid
Enter squid's password:
Using short domain name -- ITERAIMA
Joined 'TESLA' to dns domain 'intranet.iteraima.rr.gov.br'


Caso o erro abaixo apareça:

No DNS domain configured for tesla. Unable to perform DNS Update.
DNS update failed: NT_STATUS_INVALID_PARAMETER
significa apenas um problema na configuração do DNS, mas a máquina será adicionada ao domínio, então não há motivo para pânico. O erro citado acontece devido a atualização do arquivo resolv.conf em todo boot do sistema nas versões mais recentes do Ubuntu e seus derivados.

Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Configuração do Active Directory
   3. Preparando o servidor Linux e iniciando a instalação de pacotes
   4. Configurando o Kerberos
   5. Configurando o Samba e ajustando o relógio com o servidor AD
   6. Testando a comunicação com o Servidor AD e colocando o servidor proxy no domínio
   7. Criando arquivos auxiliares do Squid
   8. Configurando o Squid
   9. Explicando algumas configurações do Squid
   10. Programando o SARG para gerar o relatório todos os dias às 23:45
   11. Observações, conclusão e referências
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Dificultando a espionagem num computador com Linux

VLAN Tagging nos sistemas GNU/Linux derivados do Red Hat

VOIP - Interceptando tráfego de pacotes

Instalando DNS Server (BIND) no CentOS 7

Asterisk - Configuração de Voice Mail

  
Comentários
[1] Comentário enviado por jeffersonmartins em 31/10/2018 - 11:38h

Parabéns, bem detalhado!
Será de grande valia!


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts