Bonjour à tous.
Je vous expose mon problème.
Alors voilà, je suis entrain de mettre en place un Serveur Squid dans l'hopital où je travail.
Mon squid trourne très bien, autentification avec L'AD via un groupe précis..
Mais voilà, il m'en faut plus !!!
Je souhaiterais faire d'autres groupes utilisateurs, afin de filtrer via des ACL.
Ex : le SSL
Voici un extrait de mon squid.conf
le programme d'authentification :
Code :
- auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOMAINE\\web
- auth_param ntlm children 50
- auth_param basic realm DOMAINE
|
Le cache :
Code :
- hierarchy_stoplist cgi-bin ?
- acl QUERY urlpath_regex cgi-bin \?
- cache_dir ufs /var/spool/squid 1024 256 256
- cache_peer 192.168.11.1 parent 10000 7 no-query default
- cache_mem 128 MB
- maximum_object_size 2 MB
- cache_swap_log /var/log/squid/swap.log
- cache deny QUERY
- acl apache rep_header Server ^Apache
- broken_vary_encoding allow apache
- access_log /var/log/squid/access.log squid
- hosts_file /etc/hosts
- refresh_pattern ^ftp: 1440 20% 10080
- refresh_pattern ^gopher: 1440 0% 1440
- refresh_pattern . 0 20% 4320
|
Voici mon ACL pour mon groupe AD pour le protocole SSL :
Code :
- external_acl_type NTG children=20 %LOGIN /usr/lib/squid/wbinfo_group.pl
- acl Groupe_SSL external NTG Web_SSL
|
Et finalement, mes http_access :
Code :
- http_access allow manager localhost
- http_access deny manager
- http_access allow purge localhost
- http_access deny purge
- http_access allow localhost
- http_access allow ssl Groupe_SSL
- http_access deny ssl
- http_access allow ntlm
|
Normalement, avec ce paramétrage, je devrai pouvoir me connecter à des sites sécurisés seulement avec les membres du groupe Web_SSL sur mon AD.
Mais malheureusement, ils passent tous.
Si vous avez une idée, merci.