Saludos para todos. ;)

Estoy trabajando con squid + openldap y ya he creado acls para el
acceso y para horarios.

auth_param basic program /usr/lib/squid/ldap_auth -w PASSWORD -D
"cn=lectura,dc=XXX,dc=XXX,dc=XX" -b "ou=Cuentas,dc=XXX,dc=XXX,dc=XX"
-f uid=%s -h DOMINIO

acl password proxy_auth REQUIRED

external_acl_type ldap_group %LOGIN /usr/lib/squid/squid_ldap_group -b
"ou=Grupos,dc=xxx,dc=xxx,dc=xx" -f
"(&(objectclass=posixGroup)(cn=%g)(memberUid=%u))" -h DOMINIO -P

acl estudiantes external ldap_group SUBGRUPO

acl HORARIO time MTWHF 01:00-02:00

http_access allow HORARIO SUBGRUPO password

La auntenticacion funciona perfectamente pero a traves de una ventana
del explorador (cada vez que se abre un explorador el usuario tiene
que logearse :S ).

Mi pregunta es: ¿es posible crear un portal captivo para la
autenticacion a traves de squid + openldap?  y ¿hay forma de que este
logeo se haga solo una vez, sin tener que logearse cada vez que se
abre un explorador?.

No se si tenga algo que ver con el proxy_auth (alguna forma de
modificarlo o crear uno nuevo).

Mucha gracias anticipadas.

_______________________________________________
Lista de Correo l-talug
Grupo de Usuarios Linux de Táchira - Venezuela
Para enviar un Correo a la lista: [email protected]
Para suscribirse o desuscribirse: 
http://www.velug.org.ve/cgi-bin/mailman/listinfo/l-talug
Visitanos en el Canal IRC #talug en irc.freenode.net

Responder a