Pages : 1
#1 Le 02/08/2012, à 08:31
- basara
Serveur proxy squid/squidguard avec auth AD
Bonjours,
Je me tourne vers vous pour un soucis sur mon projet de réaliser un proxy.
Je souhaite réaliser un proxy avec le couple squid/squidguard donc jusque qu'ici pas de problème.
SA commence a devenir compliquer a partir d'ici, tout ceci doit être relier a mon AD (serveur 2003), pour squid pas de problème, authentification en transparent, niquel tout fonctionne correctement.
Maintenant squidguard, la est le problème j'ai tout configurer normalement correctement mais sa coince, il récupère le nom d'utilisateur mais n'arrive pas a se connecter au serveur AD.
#SQUIDGUARD CONF
config file for squidguard
dbhome /usr/local/squidGuard/db
logdir /usr/local/squidGuard/log
#configuration pour l auth LDAP
ldapbinddn cn=k.marlot,ou=Sce-28-INF,ou=Services,dc=mairie,dc=local
ldapbindpass b5ohb5oh
#configuration ducache ldap
ldapcachetime 300
#source adresse
src restriction-client {
ldapusersearch ldap://srv-domaine.mairie.local/DC=mairie,DC=local?sAMAccountName?sub?(&(memberof
=CN=Restriction_client,ou=Restriction_Proxy%2cDC=mairie%2cDC=local)(sAMAccountName=%s))
}
#regle de restriction sur les groupes
destination webradio {
domainlist ebradio.estdomainlist
}
acl {
restriction-client {
pass !webradio all
redirect ......
}
default {
pass none
redirect ........
}
}
#ERREUR DANS LES LOG
ldap_simple-bind_s failed: Invalid credentials
Added ldap source: inf-stagiaire
#Schéma AD
-OU=Services
-OU=Sce-28-INF
-utilisateur admin
-OU=Restriction_Proxy
-grp=Restriction_client =>inf-stagiaire
Donc voila si quelqu'un a une idée pour résoudre mon problème. Si vous avez besoin d'autre info demandé
Hors ligne
Pages : 1