URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78671
[ Назад ]

Исходное сообщение
"squid ntlm авторизация без ввода машины в домен"

Отправлено Nerian , 11-Фев-08 15:27 
Добрый день

Можно ли заставить сквид авторизировать по NTLM без ввода машину в домен? (без использования samba)


Содержание

Сообщения в этом обсуждении
"squid ntlm авторизация без ввода машины в домен"
Отправлено kailex , 11-Фев-08 16:46 
По-моему, все равно придется использовать winbindd для авторизации пользователей сквида в домене (445 порт)

"squid ntlm авторизация без ввода машины в домен"
Отправлено Golub Mikhail , 11-Фев-08 17:37 
>По-моему, все равно придется использовать winbindd для авторизации пользователей сквида в домене
>(445 порт)

Можно использовать fakeauth.
Только это будет действительно "fake" ...


"squid ntlm авторизация без ввода машины в домен"
Отправлено anonymous , 11-Фев-08 20:36 
>Добрый день
>
>Можно ли заставить сквид авторизировать по NTLM без ввода машину в домен?
>(без использования samba)

Если написать свой helper, который не будет требовать samba -- то можно.  Но зачем?


"squid ntlm авторизация без ввода машины в домен"
Отправлено kailex , 12-Фев-08 18:31 
>>Добрый день
>>
>>Можно ли заставить сквид авторизировать по NTLM без ввода машину в домен?
>>(без использования samba)
>
>Если написать свой helper, который не будет требовать samba -- то можно.
> Но зачем?

Действительно, зачем? Тем более, что от самбы будет только winbind.


"squid ntlm авторизация без ввода машины в домен"
Отправлено anonymous , 12-Фев-08 18:35 
>>>Добрый день
>>>
>>>Можно ли заставить сквид авторизировать по NTLM без ввода машину в домен?
>>>(без использования samba)
>>
>>Если написать свой helper, который не будет требовать samba -- то можно.
>> Но зачем?
>
>Действительно, зачем? Тем более, что от самбы будет только winbind.

Я подозреваю, что человеку неизвестен l/p администратора, а без этого самбу в домен не ввести.


"squid ntlm авторизация без ввода машины в домен"
Отправлено Nerian , 12-Фев-08 21:34 
>[оверквотинг удален]
>>>>Можно ли заставить сквид авторизировать по NTLM без ввода машину в домен?
>>>>(без использования samba)
>>>
>>>Если написать свой helper, который не будет требовать samba -- то можно.
>>> Но зачем?
>>
>>Действительно, зачем? Тем более, что от самбы будет только winbind.
>
>Я подозреваю, что человеку неизвестен l/p администратора, а без этого самбу в
>домен не ввести.

Ну не совсем так. Просто машина находится в dmz и открывать доступ внутрь сети не особо хочется. наверное всё таки как вариант fakeauth в моём случае подойдёт, т.к. основная задача этой авторизации - это возможность в будущем смотреть, кто сколько трафика съел, т.к. пользователи ходят через терминал и ип адрес у них получается один и тот же.

Спасибо.