Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Squid, squidguard und ActiveDirectory

Mitglied: minicoop

minicoop (Level 1) - Jetzt verbinden

18.03.2011 um 14:43 Uhr, 5247 Aufrufe, 1 Kommentar

Hallo,

wir haben hier einen squid laufen mit einer AD Authentifizierung,
welche soweit auch ganz gut läuft.

Nun möchten wir den Squid um den squidGuard erweitern.
Installiert, blacklist runtergeladen, db geladen und .. ja, jetzt hänge ich.

Irgendwie klappt das ganze nicht wirklich.
anbei ein Auszug aus der squid.conf
AD Abfrage
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="BINGO\\Internet"
auth_param ntlm children 15
auth_param ntlm keep_alive on
#auth_param ntlm max_challenge_reuses 0
#auth_param ntlm max_challenge_lifetime 5 minutes

auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of="BINGO\\Internet"
auth_param basic children 15
auth_param basic realm Bingo Internetzugang
auth_param basic credentialsttl 5 hours
fertig AD

und jetzt die ACL festlegen
acl NTLMUsers proxy_auth REQUIRED

squidGuard aufrufen
redirect_program /usr/local/bin/squidGuard -c /usr/local/squidGuard/squidGuard.conf
redirect_children 4

###und gooo
http_access allow all NTLMUsers
always_direct allow NoProxy

  1. der rest bekommt ein deny
http_access deny all

Wie binde ich ich nun die obere Gruppe BINGO\Internet in meinen squidguard.conf ein?

aktuell sieht diese so aus:
  1. CONFIG FILE FOR SQUIDGUARD
dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log

### boese ....
dest porn {
domainlist blacklists/porn/domains
urllist blacklists/porn/urls
}
### diverse seiten, welche in einer textdatei hinterlegt sind
dest diverse {
domainlist blacklists/gesperrt/domains
}

acl {
default {
pass !porn !ldiverse any
redirect redirect http://proxy/cgi-bin/squidGuard.cgi?clientaddr=%a&clientname=%n& ...$url=%u
}
}
wenn ich mir die Prozesse anschaue, laufen die squidguard prozesse auch.

irgendwie scheint der squid die anfragen aber nicht an der guard weiterzugeben.

Danke euch.
Mitglied: mfuhrmann
09.02.2012 um 17:00 Uhr
Warum zählt dieser Beitrag als gelöst? Wo steht denn eine Lösung? *aufdemschlauchsteh*
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

Pfsense - squid proxy und squidguard - blacklist von shalla wird nicht angezeigt

Frage von CorraggiounoLAN, WAN, Wireless1 Kommentar

hallo zusammen, ich habe mir auf meiner pfsense squid und squidguard installiert. Anschließend habe ich mir die blacklist von ...

Firewall

Pfsense mit squidguard

Frage von letstryandfindoutFirewall7 Kommentare

Hallo zusammen, ich habe auf einem ALIX Board eine pfsende installiert mit Squidguard. Das ganze läuft soweit auch, die ...

Router & Routing

Zeitfenster und ZeitKONTINGENT-Regeln mit pfSense, squid+squidguard (Kindersicherung) NICHT mit Captive Portal?

Frage von kai700Router & Routing2 Kommentare

Hallo, ich möchte mit pfsense bzw. squid/squidguard eine Art Kindersicherung realisieren. Mit dem CP ist mir (nach bisherigen Recherchen) ...

Microsoft

ActiveDirectory Benutzerspeicherplatz

gelöst Frage von tomolpiMicrosoft2 Kommentare

Hi, ich kann ja über den Gruppenrichtlineneditor unter Default Domain Policy - Benutzerkonfiguration -> Administrative Vorlagen -> system -> ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 3 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 10 StundenWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 13 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 1 TagWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...