Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Aslansh

#1
General Discussion / Squid vs Ldap error
March 21, 2025, 06:39:19 PM
I'm trying to link my Squid to the Active Directory LDAP, but something strange is happening to me. I've asked and read about it, but it shouldn't be the case. However, in IT, not everything is written down and explained in detail.
I have several organizational units within which I have defined the users for each department, for example, Statistics, and within their users. What happens is that within this OU, there is a user who is the department head, and I want to give him internet access. As always, with authentication, he belongs to the CUADROS group, which is within the GRUPOS_PROXY OU, which are the groups defined to block Squid from browsing. Now, the problem I have is when I set the user in Active Directory to only be able to authenticate the Windows session on a specific machine: Squid doesn't see it and doesn't find the users to authenticate while browsing. However, if I set it to allow the Windows session to be authenticated on any machine, it finds it and browses perfectly. What could it be? I've already looked for information, and it tells me that Active Directory policy has nothing to do with Squid. However, when I make these changes, it either resolves or crashes. I want to have these restrictions on the users so that the accounting department can only log into the accounting machine, and so on, for each user on the machine corresponding to their department. This is my Squid configuration.
#2
Estoy tratando de casar mi squid con el ldap de Active Directory pero me está sucediendo algo extraño y que he preguntado y leido y no deberia ser pero bueno en la informática todo no está escrito y explicado detalladamente.
Tengo varias unidades organizativas dentro de las cuales tengo definidos los usuarios de cada departamento, Ejemplo Estadística y dentro de sus usuarios, que pasa que dentro de esta OU existe un usuario que es el jefe de departamento y es el que quiero darle el acceso a internet, como siempre con autentificación, el mismo pertenece al Grupo CUADROS que esta dentro de la OU GRUPOS_PROXY que son los grupos que definen para tirar contra el squid la navegación. Ahora el problema que me pasa cuando el usuario en Active Directory yo le pongo que solo se puede autentificar la sesión de Windows en una máquina determinada, el squid no lo ve y no encuentra los usuarios para autentificarse en la navegación, sin embargo si lo pongo así que se puede autentificar la sesión de Windows en cualquier máquina lo encuentra y navega de lo más bien.
Que podría ser, ya he buscado información y me dice que no tiene nada que ver la política de Active Directory con el squid, pero sin embargo cuando hago estos cambios se resuelve o se jode, y quiero tener los usuarios con estas restricción para que el de contabilidad pueda nada más que entrar en la maquina de contabilidad y así sucesivamente cada usuario en la maquina correspondiente a su departamento. Esta es mi configuración de calamar.