Instalação do Squid Plus 2007 no Debian Etch usando o Squid 2.6, Samba 3 e MySQL5, com autenticação integrada ao AD via Kerberos, controle de conteúdo com opção de horário usando o redirector, relatórios de acesso em php e controle de banda.
OBS: Necessita da tabela de usuário criada através do script redirector.sql.
Criando um usuário de acesso a aplicação:
# mysql -uproxy -pproxy proxy
mysql> INSERT INTO usuario VALUES ('admin', PASSWORD('proxy'));
mysql> quit;
Personalizando o cabeçalho:
Edite o arquivo proxy/top.php e coloque o nome de sua empresa.
# vi proxy/top.php
Altere o texto título/nome da sua empresa ao seu gosto!
Acessando a aplicação via Web: http://ipdoseuproxy/proxy
Acesse com usuário admin e senha proxy criado anteriormente.
Ex: http://172.16.200.50/proxy
Sua Empresa
Relatórios da Internet:
Lista Negra
Log de Acesso
Top10 Download
Top10 Domínio por Trafego de Banda
Top10 Domínio por Quantidade de Acesso
Top10 Usuário por Tempo de Uso
Top10 Usuário por Trafego de Banda
Top10 Usuário por Quantidade de Aceso
Domínio do Usuário por Trafego de Banda
Domínio do IP por Tráfego de Banda
Gerenciar a Lista Negra
Ex: Vamos remover o registro <playboy.com.br> da lista negra da classe <pornd>
Acesse a opção lista negra
Selecione a tabela <pornd> (tabela de domínios para porn)
Digite o valor <playboy.com.br> no campo valor
Clique no botão <pesquisar>
Clique no item excluir
Confirme a exclusão.
OBS: As manipulações da lista, como inserção e exclusão, já passam a valer no instante da operação, não sendo necessário usar o comando de reconfiguração do squid.
[7] Comentário enviado por galinaceo em 11/06/2007 - 09:41h
olá amigo. estou com dificuldades em conversar com o AD... ao rodar o kinit, retorna a seguinte msg: kinit(v5): Cannot resolve network address for KDC in requested realm while getting initial credentials... alguma sugestão?!
[14] Comentário enviado por fgallego em 25/07/2007 - 13:48h
Olá, em primeiro lugar parabens pelo seu artigo!! muito bom mesmo!
O que eu estou com dúvida é no seguinte:
Quero criar grupos de acesso à internet pelo ad. Até ai tudo bem crio os grupos e tal. Mas as regras não estão funcionando:
Mas isso não funciona. O usuário que está no grupo-liberado (que obviamente não é membro do grupo-restrito) continua tendo o site bloqueado. Ou até se eu mudar as ultimas duas linhas para:
[16] Comentário enviado por fgallego em 25/07/2007 - 15:29h
Só para constar...
Consegui resolver meu problema acima criando 2 grupos, como dominio local, e não global como estava antes... pode ser simples, mas se alguem enfrentar algum problema parecido...
[17] Comentário enviado por fgallego em 25/07/2007 - 17:51h
Uma duvida:
utilizando o redirector2007, eu posso bloquear categorias por grupo?
Exemplo: para o grupo X somente porno é bloqueado
Para o grupo Y somente jogos é bloqueado
[18] Comentário enviado por balani em 30/08/2007 - 11:33h
Bom dia, estou tendo problema com a interface de gerenciamento, pois criei o banco e as tabelas e criei um usuario para teste, pois quando tento logar indica senha incorreta. Fico grato com ajuda de vc´s nobres colegas do VOL. Obrigado por enquanto.
[20] Comentário enviado por guiga07 em 05/10/2007 - 15:38h
Pessoal, estou tentando implantar essa sulocao de autenticaocao squid + winbind no ad, mas consegui fazer todos os passos, mas quando inicio o squid e alguem tenta acessar a internet a maquina proxy comeca a travar, com o PS -aux | grep squid percebo que tem um precesso dentre muitos relacionados ao squid que esta atolando o sistema...a linha que se refere ao processo esta assim:
nobody 3516 5.0 8.3 22660 18576 ? R /usr/bin/perl -w /usr/local/squid/libexec/wbinfo_group.pl
Peco desculpas aos colegas por tantos comentarios, mas e que estou a uma semanha tentando e sempre paro com esse problema.
[25] Comentário enviado por ederson_mora em 27/03/2008 - 01:20h
segui passo a passo deu tudo certo, so tem um porem... com o firefox ele autentica colocando usuario e senha, ja com IE, tenho que colocar dominio\usuario e senha, alguem ja passou por isso? eu ja coloquei o winbind use default domain = yes no smb.conf....
[28] Comentário enviado por madrux em 23/04/2008 - 18:18h
Segue o conteúdo do arquiv krb5.conf:
[libdefaults]
default_realm = JR.NET
# The following krb5.conf variables are only for MIT Kerberos.
krb4_config = /etc/krb.conf
krb4_realms = /etc/krb.realms
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true
# The following encryption type specification will be used by MIT Kerberos
# if uncommented. In general, the defaults in the MIT Kerberos code are
# correct and overriding these specifications only serves to disable new
# encryption types as they are added, creating interoperability problems.
[29] Comentário enviado por alinson em 24/04/2008 - 13:13h
vlw amigão... muito obrigado por sua colaboração...
vou modificar para meus parametros e vou testar aqui.. quando voce instalou o krb5-user, ele deu as telas para digitar dominio, e servidor DC??
[30] Comentário enviado por fsm109 em 14/07/2008 - 21:00h
Alguém poderia me ajudar, neste arquivos são mensionados os
redirector20070528.tar.bz2
e o blacklist.tar.bz2 porém os links não funcionam, já estou a vários dias procurando na internet e não acho!! Alguém poderia me indicar um local para baixá-los?
[31] Comentário enviado por gocm em 14/11/2008 - 16:21h
Galera boa tarde..
Alguem poderia me ajudar...
quando executo o comando kinit administrator@DOMINIO
retorna a seguinte mensagem :
kinit(v5) : KDC reply did not match expectations while getting initial credentials
Estou acompanhando esse tutorial para criar meu server squid, ja tah tudo redondo, so nao consegui ainda a auteticação.
[33] Comentário enviado por luckydalla em 05/02/2009 - 21:53h
Eu estou com aquele erro chato de não encontrar ao rodar o comando
kinit manager@DOMINIO.LOCAL
resolv.conf está ok
hosts está ok
Não sei mais o que fazer!
Affy santa!
[34] Comentário enviado por ANDREFREIRE em 11/04/2009 - 14:47h
Cara ta quase tudo funcionando por aqui o único detalhe que falta é em relação ao ticket kerberos que acho que não ta pegando pois mesmo depois do kinit quando vou adicionar a máquina no dominio ele pede a senha do administrador novamente. Alguém tem idéia do que pode ser ?
[35] Comentário enviado por felipetsi em 28/05/2009 - 11:45h
Para quem estava com o seguinte erro:
"kinit(v5): Improper format of Kerberos configuration file while initializing Kerberos 5 library"
Para solucionar, basta colocar o domínio corretamente no arquivo "/etc/krb5.conf" no campo "default_realm = ", ficando assim: default_realm = MEUDOMINIO
[37] Comentário enviado por fudenciodesign em 21/08/2009 - 18:28h
Caros amigos , tah tudo muito bom + meu browse pede 2 autenticações só na segunda que eu logo com o usuário .
Na primeira autenticação nada ...... fica o menu lah parado na segunda vez que eu coloco usuário e senha ai loga .....