Squid no necesita presentación en este blog, y si no lo conoces, puedes ver los enlaces relacionados al final de esta entrada. Entranto ya en materia, luego de configurar nuestro Controlador de Dominio y Directorio Activo con Samba4, buena idea es configurar Squid como Proxy Caché Transparente (aunque lo de caché ya no es tan necesario con las altas velocidades de que disponemos hoy día, no obstante si eres dominicano sabes que no siempre es así).
Esencialmente lo que haremos es poner a Squid transparente (para no configurar los navegadores en los clientes) y agregar algunas reglas sencillas para bloquear todo el acceso a Internet con excepción de algunos sitios necesarios y durante un horario determinado y de lunes a viernes, etc. Lo del horario es para ser flexibles en ciertas horas y que los usuarios puedan
Algo adicional que quería hacer es configurarlo para que el acceso a Squid sea autenticado contra el Directorio Activo del Dominio usando cualquiera de los métodos de autenticación que soporta (SMB, NTLM, Kerberos, etc.), pero lamentablemente no será posible debido a un inconveniente con el Protocolo TCP/IP, los navegadores y el modo Transparente, que impide la correcta negociación al cliente creer que está hablando a un origen (puerto 80) y no a un intermediario.
Más adelante, en otra entrada, veremos cómo hacerlo con autenticación de usuarios del Dominio sacificando la Transaprencia y configurando cada cliente para que vea el proxy.
Pero manos a la obra...
