URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86968
[ Назад ]

Исходное сообщение
"squidGuard и squid_kerb_auth "

Отправлено Thebas , 21-Окт-09 16:00 
Настроил squid на авторизацию пользователей из AD при помощи squid_kerb_auth
Теперь необходимо прикрутить squidGuard, сходу возникла проблема: squid_kerb_auth при удачной авторизации возвращает значения вида user@REALM который squidGuard и подставляет в LDAP запросы и соответственно ничего не находит.
Попробовал через pam_auth все отлично работает, но это не вариант.

Кто подскажет как мне етот @REALM победить?


Содержание

Сообщения в этом обсуждении
"squidGuard и squid_kerb_auth "
Отправлено ALex_hha , 21-Окт-09 19:08 
>Настроил squid на авторизацию пользователей из AD при помощи squid_kerb_auth
>Теперь необходимо прикрутить squidGuard, сходу возникла проблема: squid_kerb_auth при удачной авторизации возвращает
>значения вида user@REALM который squidGuard и подставляет в LDAP запросы и
>соответственно ничего не находит.
>Попробовал через pam_auth все отлично работает, но это не вариант.
>
>Кто подскажет как мне етот @REALM победить?

А squidGuard не понимает форму вида

srс Admin {
   user user@REALM
}

?


"squidGuard и squid_kerb_auth "
Отправлено Thebas , 22-Окт-09 10:18 
>[оверквотинг удален]
>>
>>Кто подскажет как мне етот @REALM победить?
>
>А squidGuard не понимает форму вида
>
>srс Admin {
>   user user@REALM
>}
>
>?

squidGuard понимает форму вида:
src my_users {
     ldapusersearch  ldap://ldap.example.com/cn=squidguardusers,ou=groups,dc=example,dc=com?memberUid?sub?(&(objectclass=posixGroup)(memberUid=%s))
  }

А точнее для АД юзаю:

ldapusersearch ldap://tic_group_dc.ticgroup.local:3268/dc=ticgroup,dc=local?sAMAccountName?sub?(&(memberof=CN=InternetGeneral%2cOU=Groups%2cOU=Altona%2cDC=ticgroup%2cDC=local)(sAMAccountName=%s))

И боюсь без патча на squidGuard или squid_kerb_auth не обойтись.


"squidGuard и squid_kerb_auth "
Отправлено Thebas , 22-Окт-09 17:04 
Что бы все работало пришлось заменить kerberos на ntlm.
Обидно, досадно но ладно ........