Доброго времени суток, уважаемые ! Подскажите, плз, как в Сквиде помимо разграничения прав доступа по IP(и/или MAC)-адресам сделать дополнительно авторизационный доступ. Поясню. Мне нужно, чтобы с тех тачек сети, которые не прописаны в acl-ах(или присутствуют в строке http_access deny ...) можно было ходить в инет, введя юзернэйм/пароль в окошко эксплорера(типа, как в oops). Я че-то читал в факах, но там так сложно-непонятно все - пересобирать Сквид и зачем-то Самбу :-/ Неужели попроще нельзя ?! :)З.Ы. Да, кстати, может кто подскажет, как через этот Сквид настроить Асю (логиниться, но очень редко и тормозит-вылетает не по-детски 8((). Настроена на HTTPS.
если тебе именно winbind-аутентификацию ?
может хватит и ncsa:
http://squid.org.ua/FAQ/my/FAQ-19.html#ss19.6про аську:
http://squid.opennet.ru/icq.html
>Доброго времени суток, уважаемые ! Подскажите, плз, как в Сквиде помимо разграничения
>прав доступа по IP(и/или MAC)-адресам сделать дополнительно авторизационный доступ. Поясню. Мне
>нужно, чтобы с тех тачек сети, которые не прописаны в acl-ах(или
>присутствуют в строке http_access deny ...) можно было ходить в инет,
>введя юзернэйм/пароль в окошко эксплорера(типа, как в oops). Я че-то читалТебе поможет программа nsca. Она идет вместе с исходниками сквида, находишь ее там, компилишь - команда make. Затем копируешь в каталог, который указан в файле squid.conf в строке authenticate_program, естественно снимаешь комментарии с этой строки. Еще надо будет завести юзеров в файле usr/local/etc/passwd c помощью программы htpasswd, которая есть у web-сервера apachi. Вот в принципе и все. Да посмотри еще acl и http_access, возможно там понадобится сделать изменения.
Если что-то не пошло - пиши.Про асю позже все подробно отвечу.
>Тебе поможет программа nsca. Она идет вместе с исходниками сквида, находишь ее
>там, компилишь - команда make.Если не трудно, пожалуйста, поподробнее :) Дело в том, что я недавно в Линуксе и поэтому такие вещи мне пока еще незнакомы. Где эти исходники? Какая последовательность команд для компиляции? Что - просто "make <файл-исходник>" и все?
А вообще, буду благодарен за линк какой-нить доки, кратко и для уровня ламера обьясняющей все эти идеи "взагалі".
Также хотелось бы просветиться насчет портов (типа как для http - 80, для SSH - 22 ...) - принятые стандарты, обозначения, принципы работы инет-служб на уровне портов и т.д. ...
Заранее благодарен за терпение и соучастие :)>Про асю позже все подробно отвечу.
Большое спасибо, с асей уже все в порядке - я сделал так, как написано в рекомендованном мне факе, и теперь все работает. Просто тогда были проблемы с интернетом у провайдера - частые обрывы коннекта, а ася их ой как не любит :)---< С регардами (Beh Ms Older The Carpenter) >-------