Saludos para todos. ;) Estoy trabajando con squid + openldap y ya he creado acls para el acceso y para horarios.
auth_param basic program /usr/lib/squid/ldap_auth -w PASSWORD -D "cn=lectura,dc=XXX,dc=XXX,dc=XX" -b "ou=Cuentas,dc=XXX,dc=XXX,dc=XX" -f uid=%s -h DOMINIO acl password proxy_auth REQUIRED external_acl_type ldap_group %LOGIN /usr/lib/squid/squid_ldap_group -b "ou=Grupos,dc=xxx,dc=xxx,dc=xx" -f "(&(objectclass=posixGroup)(cn=%g)(memberUid=%u))" -h DOMINIO -P acl estudiantes external ldap_group SUBGRUPO acl HORARIO time MTWHF 01:00-02:00 http_access allow HORARIO SUBGRUPO password La auntenticacion funciona perfectamente pero a traves de una ventana del explorador (cada vez que se abre un explorador el usuario tiene que logearse :S ). Mi pregunta es: ¿es posible crear un portal captivo para la autenticacion a traves de squid + openldap? y ¿hay forma de que este logeo se haga solo una vez, sin tener que logearse cada vez que se abre un explorador?. No se si tenga algo que ver con el proxy_auth (alguna forma de modificarlo o crear uno nuevo). Mucha gracias anticipadas. _______________________________________________ Lista de Correo l-talug Grupo de Usuarios Linux de Táchira - Venezuela Para enviar un Correo a la lista: [email protected] Para suscribirse o desuscribirse: http://www.velug.org.ve/cgi-bin/mailman/listinfo/l-talug Visitanos en el Canal IRC #talug en irc.freenode.net
