Author Topic: ZENTYAL PROXY autenticado  (Read 2685 times)

klausneil

  • Zen Samurai
  • ****
  • Posts: 299
  • Karma: +7/-0
  • C)ISSO
    • View Profile
ZENTYAL PROXY autenticado
« on: November 27, 2012, 09:29:17 pm »
saludos alguien me puede decir como puedo usar el proxy con autenticación osea que al acceder use un password, estoy usando el proxy en modo transparente, pero para que el proxy se autenticado el usuario tiene que existir en el directorio activo? es así como se trabajaría? si fuera así como debería de configurarlo o una vez que se crea su sesión el puede alojarse en el proxy?

Alguien me podría dar una ayuda ya que en mi empresa me están pidiendo este punto. muchas gracias.

taemex

  • Zen Apprentice
  • *
  • Posts: 23
  • Karma: +0/-0
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #1 on: November 28, 2012, 04:08:10 pm »
hola buenos dias en la version 3.0 debes hacer lo siguiente a mi me funciono:
1-creas tus usuarios y grupos
2-en el proxy vas a reglas de acceso y añades 1 regla o tus reglas eso lo maneja ud:
   en periodo de tiempo lo define ud
   en origen das grupo de usuarios y seleccionas todos los usuarios o el grupo en su defecto
   en decison esa la define ud.
ya con esto y con un explorador configurado apuntado al proxy este va a pedir usuario y contraseña para su validacion

espero que te sirva bye

klausneil

  • Zen Samurai
  • ****
  • Posts: 299
  • Karma: +7/-0
  • C)ISSO
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #2 on: November 30, 2012, 06:26:37 pm »
Hola en efecto creado un usuario este se conecta al proxy pero demora mucho en conectarse aproximadamente 3 min así mismo si el usuario desactiva la opción del navegador donde apunta a la ip del proxy sale sin problemas, no se supone que si no esta configurado la ip en el navegador, no debería de salir a ningún lado?

djpablopol

  • Zen Monk
  • **
  • Posts: 96
  • Karma: +3/-1
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #3 on: December 02, 2012, 04:24:26 pm »
Hola klausneil.

 Lo que susede es que para trabajar con proxy autenticando y que si el cliente saca la ip del servidor no navegue, tienes
que sacar todas las reglas que escucha en el cortafuegos de zentyal y solo agregar y aceptar solo el puerto que escucha el proxy.

Ejemplo en el cortafuegos esta algo haci.
accept: pueto 80
accept: pueto 443
accept: pueto 8080

Tendria que quedar haci:
accept: pueto 3128

Entonces lo que haria el cortafuegos es bloques todo el trafico por esos puertos y abrir el 3128 que es el que escucha squid
y haci todos pasan por el filtrado.
saludos-

Escorpiom

  • Zen Hero
  • *****
  • Posts: 897
  • Karma: +25/-1
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #4 on: December 03, 2012, 03:52:14 am »
Autenticar usuarios no esta disponible en la modalidad de proxy transparente, para esto debes colocarlo en modo no-transparente. Esto es propio de Squid, y desde que me recuerdo ha sido así.
Una opción es usar el portal cautivo, tal vez.

Saludos.
Marcus' Rule:
Blanks & capitals = avoid it and you'll avoid problems...

RickRed

  • Zen Apprentice
  • *
  • Posts: 38
  • Karma: +0/-0
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #5 on: December 28, 2012, 09:59:01 pm »
Perdon que reviva este post pero justo estoy en este punto.

Por ahora tengo el cortafuegos configurado como viene por default. En el filtrado de paquetes - "Redes internas" la unica regla que existe dice origen: cualquiera, destino: cualquiera, servicio: cualquiera, o sea que esta todo habilitado.
La pregunta es: para hacer que los usuarios solamente puedan navegar si configuran el proxy en el navegador, deberia deshabilitar esta regla y crear una nueva con origen 3128 y destino cualquiera ?

Gracias por la ayuda.

Walter

  • Zen Warrior
  • ***
  • Posts: 234
  • Karma: +2/-2
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #6 on: December 29, 2012, 04:18:06 pm »
exacto debes de desabilitar esa regla pues de lo contrario todos los user se pueden saltar el proxy con solo poner ( navegar sin proxy)

RickRed

  • Zen Apprentice
  • *
  • Posts: 38
  • Karma: +0/-0
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #7 on: January 03, 2013, 04:41:51 pm »
Muchas gracias, funciono a la perfeccion !!

desarrollots

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #8 on: January 23, 2013, 08:53:54 pm »
Buenas tardes a mi no me quiere dar.

Me dice que no se puede en modo proxy transparente.

Alguién me puede ayudar?


Walter

  • Zen Warrior
  • ***
  • Posts: 234
  • Karma: +2/-2
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #9 on: January 23, 2013, 09:44:22 pm »
me parece que en transparente no te permite quitar esa opcion

desarrollots

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #10 on: January 24, 2013, 04:11:38 pm »
Mil gracias por su respuesta, efectivamente si me fucionó pero puedo yo redirigir el puerto 80 al puerto del proxy para que autentique? de manera que no toque configurar todos los equipos?

Walter

  • Zen Warrior
  • ***
  • Posts: 234
  • Karma: +2/-2
    • View Profile
Re: ZENTYAL PROXY autenticado
« Reply #11 on: January 24, 2013, 04:29:44 pm »
si quieres que el proxy escuche en otro puerto lo puedes hacer desde la interfas web... si lo haces desde esta forma.. el sistema se encargara de nodificar las iptables para darte acceso.( que alguien me corrija si estoy equivocado)