Le 14 mai 2021 à 19:10:41 babadoom a écrit :
Edited : les balises code ne fonctionnent visiblement pas, je mets donc en spoiler, c'est particulièrement indigeste à lire
bah si :
apt install squid
squid au démarrage
systemctl enable squid
service squid start
service squid status => active (running)
install samba
apt install samba winbind
ne pas utiliser la config DHCP
synchro du temps
apt install chrony
systemctl enable chrony
nano /etc/chrony/chrony.conf
server 10.10.10.201 iburst
maxdistance 16.0
commentez le ligne qui commencent par le mot pool ou server en mettant un # devant
systemctl restart chrony
vérifier la synchro avec chronyc sources -v => IP du serveur AD
Config DNS
host -t a DOMAINE.LOCAL => donne l'adresse IP du serveur AD
hostnamectl set-hostname proxy
sur l'AD, ajoutez un registrement A et PTR vers proxy
depuis l'ad, ping proxy.domaine.local
depuis squid, ping domaine.local
Config Samba sur Squid
systemctl start smbd
systemctl enable smbd
systemctl start nmbd
systemctl enable nmbd
nano /etc/samba/smb.conf
[global]
workgroup = DOMAINE
password server = SRV-AD
realm = DOMAINE.LOCAL
security = ads
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind use default domain = no
winbind request timeout = 300
on joint au domaine => net ads join -U AdministrateurDuDomaine
on redémarre les services
systemctl restart smbd
systemctl restart nmbd
systemctl start winbind
systemctl enable winbind
on ajoute l'utilisateur du proxy au groupe winbindd_priv
usermod -a -G winbindd_priv admin
tester la connexion avec l'ad avec wbinfo -u (liste des utilisateurs de l'AD devrait apparaître)
Config de Squid
nano /etc/squid/squid.conf
A la première ligne du fichier saisir
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain=DOMAINE
auth_param ntlm children 100 startup=0 idle=10
auth_param ntlm keep_alive off
acl authenticated_user proxy_auth REQUIRED
http_access deny !authenticated_user
service squid restart