首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Squid卫士+ LDAP (Active )无法工作

Squid卫士+ LDAP (Active )无法工作
EN

Server Fault用户
提问于 2013-09-11 15:19:55
回答 2查看 4.8K关注 0票数 0

我一直在尝试用鱿鱼和AD配置鱿鱼。到目前为止,我已经成功地将我的鱿鱼链接到我的AD,但是现在,我想将我的squid卫士链接到活动目录。

我已经学习了多个教程,但我还是遇到了同样的问题:当我启动squid时,我已经

代码语言:javascript
复制
2013-09-11 16:45:21 [6519] New setting: dbhome: /var/lib/squidguard/db
2013-09-11 16:45:21 [6519] New setting: logdir: /var/log/squid
2013-09-11 16:45:21 [6519] syntax error in configfile /etc/squid3/squidGuard.conf line 4
2013-09-11 16:45:21 [6519] Going into emergency mode

这就是我用-- with =yes选项编译的squidGuard 1.4中遇到的错误。

这是我的squidGuard.conf文件:

代码语言:javascript
复制
ldapbinddn CN="Acces AD",OU=Utilisateurs,DC=company,DC=local
ldapbindpass mypassword
ldapcachetime 60

src admin {
 ldapusersearch ldap://192.168.20.1:389/dc=company,dc=local?sAMAccountName?sub?(&(memberof=CN=mygroup%2cOU=Users%2cDC=company%2cDC=local)(sAMAccountName=%s))
}

我的squidGuard构建似乎不是用LDAP支持进行编译的,但是我在运行编译脚本时指定了这个选项。我在谷歌搜索了几乎所有我能想到的东西,但它并没有解决我的问题,所以我希望我能在这里找到一些启示。

编辑:

我安装了debian squidGuard包,我的squidGuard.log中有一些新东西:

代码语言:javascript
复制
2013-09-11 17:44:07 [7003] New setting: ldapcachetime: 60
2013-09-11 17:44:07 [7003] syntax error in configfile /etc/squid3/squidGuard.conf line 9
2013-09-11 17:44:07 [7003] Going into emergency mode
2013-09-11 17:44:07 [7004] New setting: dbhome: /var/lib/squidguard/db
2013-09-11 17:44:07 [7004] New setting: logdir: /var/log/squid
2013-09-11 17:44:07 [7004] New setting: ldapbinddn: CN="Acces AD",OU=Utilisateurs,DC=company,DC=local
2013-09-11 17:44:07 [7004] New setting: ldapbindpass: mypassword
2013-09-11 17:44:07 [7004] New setting: ldapcachetime: 60
2013-09-11 17:44:07 [7004] syntax error in configfile /etc/squid3/squidGuard.conf line 9
2013-09-11 17:44:07 [7004] Going into emergency mode
EN

回答 2

Server Fault用户

发布于 2015-12-30 15:37:41

不确定这是否有用,但通常当我使用squidGuard时,我发现让它搜索LDAP相对比较慢,而且它已经可以直接从Squid本身使用经过身份验证的用户名,我基本上只有一个文本文件,其中包含需要特殊特权的用户列表。

例如:

代码语言:javascript
复制
...
src userGroup1{
    userlist /etc/squid/userGroup1.txt
}
...
acl{
    userGroup1 {
       pass good whitelist graylist !bad !malware any
    }
    default {
       pass good whitelist !bad !malware any
    }
}
票数 1
EN

Server Fault用户

发布于 2013-09-11 16:28:49

ldapbinddn CN="Acces AD",OU=Utilisateurs,DC=company,DC=local更改为

代码语言:javascript
复制
ldapbinddn "CN=Acces AD,OU=Utilisateurs,DC=company,DC=local"
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/538123

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档