[LINUX] Venez m'aider
Le 14 mai 2021 à 19:10:41 babadoom a écrit :
Edited : les balises code ne fonctionnent visiblement pas, je mets donc en spoiler, c'est particulièrement indigeste à lire
bah si :
apt install squid
squid au démarrage
systemctl enable squid
service squid start
service squid status => active (running)
install samba
apt install samba winbind
ne pas utiliser la config DHCP
synchro du temps
apt install chrony
systemctl enable chrony
nano /etc/chrony/chrony.conf
server 10.10.10.201 iburst
maxdistance 16.0
commentez le ligne qui commencent par le mot pool ou server en mettant un # devant
systemctl restart chrony
vérifier la synchro avec chronyc sources -v => IP du serveur AD
Config DNS
host -t a DOMAINE.LOCAL => donne l'adresse IP du serveur AD
hostnamectl set-hostname proxy
sur l'AD, ajoutez un registrement A et PTR vers proxy
depuis l'ad, ping proxy.domaine.local
depuis squid, ping domaine.local
Config Samba sur Squid
systemctl start smbd
systemctl enable smbd
systemctl start nmbd
systemctl enable nmbd
nano /etc/samba/smb.conf
[global]
workgroup = DOMAINE
password server = SRV-AD
realm = DOMAINE.LOCAL
security = ads
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind use default domain = no
winbind request timeout = 300
on joint au domaine => net ads join -U AdministrateurDuDomaine
on redémarre les services
systemctl restart smbd
systemctl restart nmbd
systemctl start winbind
systemctl enable winbind
on ajoute l'utilisateur du proxy au groupe winbindd_priv
usermod -a -G winbindd_priv admin
tester la connexion avec l'ad avec wbinfo -u (liste des utilisateurs de l'AD devrait apparaître)
Config de Squid
nano /etc/squid/squid.conf
A la première ligne du fichier saisir
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain=DOMAINE
auth_param ntlm children 100 startup=0 idle=10
auth_param ntlm keep_alive off
acl authenticated_user proxy_auth REQUIRED
http_access deny !authenticated_user
service squid restart
Le 15 mai 2021 à 16:17:35 :
Le 14 mai 2021 à 19:10:41 babadoom a écrit :
Edited : les balises code ne fonctionnent visiblement pas, je mets donc en spoiler, c'est particulièrement indigeste à lirebah si :
apt install squid squid au démarrage systemctl enable squid service squid start service squid status => active (running) install samba apt install samba winbind ne pas utiliser la config DHCP synchro du temps apt install chrony systemctl enable chrony nano /etc/chrony/chrony.conf server 10.10.10.201 iburst maxdistance 16.0 commentez le ligne qui commencent par le mot pool ou server en mettant un # devant systemctl restart chrony vérifier la synchro avec chronyc sources -v => IP du serveur AD Config DNS host -t a DOMAINE.LOCAL => donne l'adresse IP du serveur AD hostnamectl set-hostname proxy sur l'AD, ajoutez un registrement A et PTR vers proxy depuis l'ad, ping proxy.domaine.local depuis squid, ping domaine.local Config Samba sur Squid systemctl start smbd systemctl enable smbd systemctl start nmbd systemctl enable nmbd nano /etc/samba/smb.conf [global] workgroup = DOMAINE password server = SRV-AD realm = DOMAINE.LOCAL security = ads idmap uid = 10000-20000 idmap gid = 10000-20000 winbind use default domain = no winbind request timeout = 300 on joint au domaine => net ads join -U AdministrateurDuDomaine on redémarre les services systemctl restart smbd systemctl restart nmbd systemctl start winbind systemctl enable winbind on ajoute l'utilisateur du proxy au groupe winbindd_priv usermod -a -G winbindd_priv admin tester la connexion avec l'ad avec wbinfo -u (liste des utilisateurs de l'AD devrait apparaître) Config de Squid nano /etc/squid/squid.conf A la première ligne du fichier saisir auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain=DOMAINE auth_param ntlm children 100 startup=0 idle=10 auth_param ntlm keep_alive off acl authenticated_user proxy_auth REQUIRED http_access deny !authenticated_user service squid restart
ça avait pas marché pour moi, chelou, merci khey
Le 15 mai 2021 à 16:19:25 babadoom a écrit :
Le 15 mai 2021 à 16:17:35 :
Le 14 mai 2021 à 19:10:41 babadoom a écrit :
Edited : les balises code ne fonctionnent visiblement pas, je mets donc en spoiler, c'est particulièrement indigeste à lirebah si :
apt install squid squid au démarrage systemctl enable squid service squid start service squid status => active (running) install samba apt install samba winbind ne pas utiliser la config DHCP synchro du temps apt install chrony systemctl enable chrony nano /etc/chrony/chrony.conf server 10.10.10.201 iburst maxdistance 16.0 commentez le ligne qui commencent par le mot pool ou server en mettant un # devant systemctl restart chrony vérifier la synchro avec chronyc sources -v => IP du serveur AD Config DNS host -t a DOMAINE.LOCAL => donne l'adresse IP du serveur AD hostnamectl set-hostname proxy sur l'AD, ajoutez un registrement A et PTR vers proxy depuis l'ad, ping proxy.domaine.local depuis squid, ping domaine.local Config Samba sur Squid systemctl start smbd systemctl enable smbd systemctl start nmbd systemctl enable nmbd nano /etc/samba/smb.conf [global] workgroup = DOMAINE password server = SRV-AD realm = DOMAINE.LOCAL security = ads idmap uid = 10000-20000 idmap gid = 10000-20000 winbind use default domain = no winbind request timeout = 300 on joint au domaine => net ads join -U AdministrateurDuDomaine on redémarre les services systemctl restart smbd systemctl restart nmbd systemctl start winbind systemctl enable winbind on ajoute l'utilisateur du proxy au groupe winbindd_priv usermod -a -G winbindd_priv admin tester la connexion avec l'ad avec wbinfo -u (liste des utilisateurs de l'AD devrait apparaître) Config de Squid nano /etc/squid/squid.conf A la première ligne du fichier saisir auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain=DOMAINE auth_param ntlm children 100 startup=0 idle=10 auth_param ntlm keep_alive off acl authenticated_user proxy_auth REQUIRED http_access deny !authenticated_user service squid restart
ça avait pas marché pour moi, chelou, merci khey
Pour faire de l'informatique faut être persévérant et débrouillard : si la balise code
marche pas tu rajoutes des sauts de lignes avant/après pour voir si ça marche mieux. En plus c'est WYSIWYG donc ça prend pas 3000 ans à tester
Le 15 mai 2021 à 16:21:29 :
Le 15 mai 2021 à 16:19:25 babadoom a écrit :
Le 15 mai 2021 à 16:17:35 :
Le 14 mai 2021 à 19:10:41 babadoom a écrit :
Edited : les balises code ne fonctionnent visiblement pas, je mets donc en spoiler, c'est particulièrement indigeste à lirebah si :
apt install squid squid au démarrage systemctl enable squid service squid start service squid status => active (running) install samba apt install samba winbind ne pas utiliser la config DHCP synchro du temps apt install chrony systemctl enable chrony nano /etc/chrony/chrony.conf server 10.10.10.201 iburst maxdistance 16.0 commentez le ligne qui commencent par le mot pool ou server en mettant un # devant systemctl restart chrony vérifier la synchro avec chronyc sources -v => IP du serveur AD Config DNS host -t a DOMAINE.LOCAL => donne l'adresse IP du serveur AD hostnamectl set-hostname proxy sur l'AD, ajoutez un registrement A et PTR vers proxy depuis l'ad, ping proxy.domaine.local depuis squid, ping domaine.local Config Samba sur Squid systemctl start smbd systemctl enable smbd systemctl start nmbd systemctl enable nmbd nano /etc/samba/smb.conf [global] workgroup = DOMAINE password server = SRV-AD realm = DOMAINE.LOCAL security = ads idmap uid = 10000-20000 idmap gid = 10000-20000 winbind use default domain = no winbind request timeout = 300 on joint au domaine => net ads join -U AdministrateurDuDomaine on redémarre les services systemctl restart smbd systemctl restart nmbd systemctl start winbind systemctl enable winbind on ajoute l'utilisateur du proxy au groupe winbindd_priv usermod -a -G winbindd_priv admin tester la connexion avec l'ad avec wbinfo -u (liste des utilisateurs de l'AD devrait apparaître) Config de Squid nano /etc/squid/squid.conf A la première ligne du fichier saisir auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --domain=DOMAINE auth_param ntlm children 100 startup=0 idle=10 auth_param ntlm keep_alive off acl authenticated_user proxy_auth REQUIRED http_access deny !authenticated_user service squid restart
ça avait pas marché pour moi, chelou, merci khey
Pour faire de l'informatique faut être persévérant et débrouillard : si la balise
code
marche pas tu rajoutes des sauts de lignes avant/après pour voir si ça marche mieux. En plus c'est WYSIWYG donc ça prend pas 3000 ans à tester
ahi je bataille depuis 1 mois sur ce proxy t'en fais pas khey, mais en effet j'ai vu que la balise marchait pas (mais du coup ouais, j'ai pris l'habitude sur un autre forum où faut mettre les balises comme ça) j'ai vraiment pas cherché à batailler plus
Données du topic
- Auteur
- babadoom
- Date de création
- 14 mai 2021 à 21:42:45
- Nb. messages archivés
- 26
- Nb. messages JVC
- 26