vorrei fare un gateway che richieda delle credenziali di accesso (username e password) per gli utenti che si collegano in internet.
Leggendo e facendomi consigliare, sono giunto alla conclusione di usare squid + openldap.
Ho installato squid e sembra funziona, provando con il bloccare di alcuni siti...
Ho successivamente installato opensldap...
Nel file di configurazione slapd.conf ho inserito:
Codice: Seleziona tutto
database bdb
suffix "dc=example,dc=com"
rootdn "cn=root,dc=example,dc=com"
rootpw {SSHA}rootpw creata con il tool slappasswd
Codice: Seleziona tutto
auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -b \
dc=example
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 30 minutes
Codice: Seleziona tutto
root 11103 0.3 2.0 11412 3968 ? Ss 13:12 0:00 /usr/libexec/slapd
root 11104 0.0 2.0 11412 3968 ? S 13:12 0:00 /usr/libexec/slapd
root 11105 0.0 2.0 11412 3968 ? S 13:12 0:00 /usr/libexec/slapd
root 11107 0.0 0.6 3828 1196 ? Ss 13:12 0:00 squid
teme 11109 8.5 2.3 6304 4468 ? S 13:12 0:00 (squid)
teme 11110 1.0 0.5 3992 976 ? Ss 13:12 0:00 (squid_ldap_auth) -b dc=example
teme 11111 0.5 0.5 3992 976 ? Ss 13:12 0:00 (squid_ldap_auth) -b dc=example
teme 11112 0.5 0.5 3992 976 ? Ss 13:12 0:00 (squid_ldap_auth) -b dc=example
teme 11113 1.0 0.5 3992 976 ? Ss 13:12 0:00 (squid_ldap_auth) -b dc=example
teme 11114 0.5 0.5 3992 976 ? Ss 13:12 0:00 (squid_ldap_auth) -b dc=example
teme 11115 0.0 0.1 1320 272 ? Ss 13:12 0:00 (unlinkd)
Ho anche lanciato un netstat -na | grep 3128 e ho, oltre a squid,
Codice: Seleziona tutto
tcp 0 0 0.0.0.0:3128 0.0.0.0:* LISTEN
tcp 0 0 10.0.0.1:3128 10.0.0.20:3948 TIME_WAIT
tcp 0 0 10.0.0.1:3128 10.0.0.20:3951 TIME_WAIT
tcp 0 0 10.0.0.1:3128 10.0.0.20:3950 TIME_WAIT
Credo quindi che tutto stia funzionando, ma allora cosa mi sono dimenticato di fare per avere una finestra di autenticazione?
C'entra per caso qualcosa con il comando slapadd?
Grazie e a presto


