URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1186
[ Назад ]

Исходное сообщение
"Squid+NTLM POST problem"

Отправлено ZeiBa , 13-Авг-03 18:49 
Помогите решить проблему: есть squid с аутенфикацией на контролере домена с помощью winbindd. Все работает нормально за исключением одного - при использованни в бразуерах IE метода POST выпадает сообщение о том что страницу отобразить невозможно. Как бороться - ума не приложу. Не хотелось бы хоронить такую удобную систему аутенфикации. Все делал по доке с opennet.ru. Доп. инфо:

OS: FreeBSD 4.6, Squid 2.5_4 ,Samba 2.2.8a
кусок сквидового конфига:
auth_param ntlm program /usr/local/libexec/wb_ntlmauth
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes

auth_param basic program /usr/local/libexec/wb_auth
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

acl myusers proxy_auth REQUIRED

http_access allow myusers


Содержание

Сообщения в этом обсуждении
"Squid+NTLM POST problem"
Отправлено etz , 14-Авг-03 12:17 
>Помогите решить проблему: есть squid с аутенфикацией на контролере домена с помощью


./configure --prefix=/usr/local/squid --enable-ssl --enable-default-err-language="Russian-1251" --enable-err-languages="Russian-1251 Russian-koi8-r" --enable-delay-pools --enable-auth="basic ntlm" --enable-basic-auth-helpers="NCSA" --enable-ntlm-auth-helpers="SMB"

потом в конфиге сквида:
------------
auth_param ntlm program /usr/local/squid-cache/libexec/ntlm_auth ДОМЕН/ПДЦ
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
...
acl AuthUsers proxy_auth REQUIRED
acl nt-allow proxy_auth -i "/usr/local/squid-cache/etc/squid.conf.nt-allow"
....
http_access allow nt-allow
------------

в файлик squid.conf.nt-allow записи вида ДОМЕН\имя.пользователя

все зашибись воркает.