Archive for the ‘ squid3 ’ Category

Proxy Verbindung testen

Es kommt immer wieder mal vor, dass man Probleme hat über einen Proxy auf das Internet zu zugreifen. Hier kann ein manueller Test mit Statusmeldungen helfen das Problem zu lokalisieren. Um die Verbindung zu einem proxy zu testen gibt es zwei Möglichkeiten.

Entweder mittels curl

Anzeigen des Headers der Seite

curl --proxy <proxyserver>:<proxyport> -Iv heise.de  -L
curl --proxy <username>:<Kennwort>@<proxyserver>:<proxyport> -Iv heise.de  -L --proxy-ntlm

Herunterladen einer Datei

curl --proxy 127.0.0.1:3128 "http://domain.tld/test.txt" -L -o test.exe

oder per telnet

telnet <proxyserver> <proxyport>
Trying <proxyserver>...
Connected to <proxyserver>.domain.tld
Escape character is '^]'.
get http://google.de HTTP/1.0
2x [Enter]

Squid3: Authentifizierung über eine Windows 2003 AD Gruppe

Damit squid3 den Zugriff auf das Internet über eine AD-Gruppe steuern kann muss Samba 3 wie im Artikel Post-ID: 758 beschrieben eingerichtet sein. In folgendem Beispiel bekommen alle Mitglieder der Gruppe InternetAccessGroup Zugriff auf das Internet.

Dennoch sollten Sie bevor Sie weiter machen, die Verbidnung zum AD nochmals testen.

RPC Verbindung prüfen

wbinfo -t
checking the trust secret via RPC calls succeeded

Auflisten der AD-User/Gruppen

wbinfo -u
wbinfo -g

Testen der Authentifizierung

/usr/bin/ntlm_auth --username=Administrator
password: ******
NT_STATUS_OK: Success (0x0)

Wenn die Tests alle das gewünschte Ergebniss geliefert haben, kann squid3 für die Authentifizierung eingerichtet werden. Dazu erstellen wir zuerst einen User sowie eine Gruppe mit dessen Berechtigungen Squid3 später laufen soll. Gleichzeig werden die Berechtigungen auf dei notwendigen Dateien angepasst. Weiterlesen