URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2762
[ Назад ]

Исходное сообщение
"авторизация squid в AD через sambu"

Отправлено Stal , 16-Дек-04 13:10 
Вопрос - ктонить полноценно подружил squid samba AD?
Конекретика -
Стоит связка RedHat EL AS3, squid-2.5table3, samba.3.0.6
вроде все работает нормально, тоесть при указании в squid.conf
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
и так далее, все работает пользователи нормально авторизуются, и работают через проксю.
как только попытка выпустить пользователей определённой группы -
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of='MyDomain\Internet'
все обламывается, в логе запись что неможет взять sid группы, хотя через wbinfo все видно.

Может кто сталкивался?


Содержание

Сообщения в этом обсуждении
"авторизация squid в AD через sambu"
Отправлено Harbrok , 17-Дек-04 10:43 
>Вопрос - ктонить полноценно подружил squid samba AD?
>Конекретика -
>Стоит связка RedHat EL AS3, squid-2.5table3, samba.3.0.6
>вроде все работает нормально, тоесть при указании в squid.conf
>auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
>и так далее, все работает пользователи нормально авторизуются, и работают через проксю.
>
>как только попытка выпустить пользователей определённой группы -
>auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of='MyDomain\Internet'
>все обламывается, в логе запись что неможет взять sid группы, хотя через
>wbinfo все видно.
>
>Может кто сталкивался?

Я подружил так: ASPLinux 7.3 Sever (Vostok), Samba 3.0.9 ( --with-winbind), Squid-2.5-STABLE7 ( --prefix=/usr/local/squid '--enable-auth=basic ntlm' --enable-basic-auth-helpers=winbind --enable-ntlm-auth-helpers=winbind --enable-htcp --enable-delay-pools
) Если надо могу дать конфу!!! И все остальное ^))))))))))))))))))
Все работает на ура! Только вот в access.log вместо имен пользоватлей IP-адреса. Сейчас хочу подружить два таких свида для безлимитки и скоростного канала

А с таким как у тебя я не сталкивался :)))))))))



"авторизация squid в AD через sambu"
Отправлено habb , 02-Фев-05 14:15 
Может кто решил проблему у меня такой же гиморой
если можно конфиг на habb@mail.ru