IdentifiantMot de passe
Mot de passe oublié ?Je m'inscris ! (gratuit)

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Squid avec authentification AD transparent

Sujet :

Administration système

  1. #1
    Membre à l'essai
    Inscrit en
    Août 2008
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 36
    Points : 22
    Par défaut Squid avec authentification AD transparent
    Bonjour à tous,

    Je voudrais mettre en place un proxy Squid avec authentification automatique.
    Si j'utilise la méthode basic on me demande mon mot de passe et cela fonctionne.
    Par contre si j'utilise la méthode ntlm on me demande en boucle un mot de passe et dans mes log je vois des TCP_DENIED.

    Voici ma conf de Squid :

    auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
    auth_param ntlm children 30
    auth_param ntlm keep_alive on

    # Example rule allowing access from your local networks.
    # Adapt to list your (internal) IP networks from where browsing
    # should be allowed
    #acl localnet src # RFC1918 possible internal network
    #acl localnet src # RFC1918 possible internal network
    #acl localnet src # RFC1918 possible internal network
    #acl localnet src fc00::/7 # RFC 4193 local private network range
    #acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines

    acl localnet src

    acl SSL_ports port 443
    acl SSL_ports port 10000 # Webmin
    acl Safe_ports port 80 # http
    acl Safe_ports port 8081 # http SAP
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 # https
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT
    acl password proxy_auth REQUIRED

    ##############LISTE DES AUTORISATIONS#################
    http_access allow password
    http_access allow localnet
    http_access deny !Safe_ports
    http_access allow CONNECT !SSL_ports
    http_access deny all

    # Squid normally listens to port 3128
    http_port 3128

    J'ai beau cherché je ne trouve pas.
    webinfo -u me renvois bien tous mes utilisateurs.

  2. #2
    Membre à l'essai
    Inscrit en
    Août 2008
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 36
    Points : 22
    Par défaut
    Si cela peut aider voici ce que j'ai dans mes log du cache :

    ERROR: NTLM Authentication validating user. Result: {result=BH, notes={message: NT_STATUS_UNSUCCESSFUL NT_STATUS_UNSUCCESSFUL; }}

  3. #3
    Membre à l'essai
    Inscrit en
    Août 2008
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 36
    Points : 22
    Par défaut
    Personne n'a une petite idée ?

  4. #4
    Candidat au Club
    Homme Profil pro
    Inscrit en
    Juin 2012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juin 2012
    Messages : 3
    Points : 4
    Par défaut FAQ Squid

Discussions similaires

  1. Proxy Squid avec authentification AD
    Par bobpatrick808182 dans le forum Réseau
    Réponses: 1
    Dernier message: 29/04/2014, 15h28
  2. Problème Squid avec authentification AD
    Par showbas dans le forum Réseau
    Réponses: 0
    Dernier message: 10/06/2011, 14h36
  3. Réponses: 1
    Dernier message: 07/02/2011, 16h55
  4. Réponses: 3
    Dernier message: 05/11/2007, 11h58
  5. Proxy squid avec authentification NTLM
    Par chrisbadj dans le forum Réseau
    Réponses: 3
    Dernier message: 08/08/2007, 16h32


  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo