Centralizar politicas do SquidGuard das Filiais na Matriz



  • bom dia!

    Galera alguém aqui sabe se existe ou já tenha feito uma forma de centralizar as regras do squidguard das filiais em uma unica unidade ex:

    tenho 3 filiais e 1 Matriz, todos os usuários das 4 unidades ficam alternando entre as lojas e todos tem as mesmas regras não importando onde estejam.

    com base nisso gostaria que quando eu liberar ou bloquear um domínio no squidguard da matriz essa liberação se reflita automaticamente para as 3 filiais sem precisar ir em cada uma liberar o mesmo site.

    as 4 unidades se comunicam através de VPN.

    vlw galera.



  • Tanto para o squid quanto para squidguard a uma aba "Sync"
    na matriz você coloca o ip e adm e senha da filial que vai receber a configuração.



  • opa, blz vou dar uma olhada mais pelo que vi já percebi que vai dar certo, vlw pela dica.



  • bom dia!

    dei uma olhada na parte de sincronismo e vi que não da certo para meu caso, meu squid é autenticado no ad e cada unidade tem seu controlador de domínio na rede que tem uma classe ip pra cada unidade, quando ativo o sincronismo ele sobrepõem as informação de ips e ldap e ai o squidguard da unidade para de funcionar.
    O que eu queria era a penas o sincronismo das acls e listas de sites para quando eu incluir um site na matriz ele ja replicar para todas.

    vlw



  • @quelitonvieira:

    quando ativo o sincronismo ele sobrepõem as informação de ips e ldap e ai o squidguard da unidade para de funcionar.

    Se você entende de programação php, pode olhar a parte de sync do squidguard e deixar habilitado somente as abas que quer sincronizar.



  • opa, qual seria o arquivo? temos um programador PHP na empresa.



  • Você conseguiu fazer essa sincronia? Tenho uma rede parecida aqui e toda vez preciso atualizar todas as ACLs das filiais.



  • O arquivo é o squidguard.inc.

    Dessa forma você consegue mas por experiência própria, muitos hosts na sincronia fica leeeento demais um apply.

    O que implementei eu uma consultoria foi uma política de pull no lugar de push.


Log in to reply