URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 335
[ Назад ]

Исходное сообщение
"Авторизация в Сквиде"

Отправлено beholder , 02-Янв-03 18:59 
Доброго времени суток, уважаемые ! Подскажите, плз, как в Сквиде помимо разграничения прав доступа по IP(и/или MAC)-адресам сделать дополнительно авторизационный доступ. Поясню. Мне нужно, чтобы с тех тачек сети, которые не прописаны в acl-ах(или присутствуют в строке http_access deny ...) можно было ходить в инет, введя юзернэйм/пароль в окошко эксплорера(типа, как в oops). Я че-то читал в факах, но там так сложно-непонятно все - пересобирать Сквид и зачем-то Самбу :-/ Неужели попроще нельзя ?! :)

З.Ы. Да, кстати, может кто подскажет, как через этот Сквид настроить Асю (логиниться, но очень редко и тормозит-вылетает не по-детски 8((). Настроена на HTTPS.


Содержание

Сообщения в этом обсуждении
"RE: Авторизация в Сквиде"
Отправлено keepver , 03-Янв-03 11:23 
если тебе именно winbind-аутентификацию ?
может хватит и ncsa:
http://squid.org.ua/FAQ/my/FAQ-19.html#ss19.6

про аську:
http://squid.opennet.ru/icq.html


"RE: Авторизация в Сквиде"
Отправлено Olegsoft , 03-Янв-03 12:47 
>Доброго времени суток, уважаемые ! Подскажите, плз, как в Сквиде помимо разграничения
>прав доступа по IP(и/или MAC)-адресам сделать дополнительно авторизационный доступ. Поясню. Мне
>нужно, чтобы с тех тачек сети, которые не прописаны в acl-ах(или
>присутствуют в строке http_access deny ...) можно было ходить в инет,
>введя юзернэйм/пароль в окошко эксплорера(типа, как в oops). Я че-то читал

Тебе поможет программа nsca. Она идет вместе с исходниками сквида, находишь ее там, компилишь - команда make. Затем копируешь в каталог, который указан в файле squid.conf в строке authenticate_program, естественно снимаешь комментарии с этой строки. Еще надо будет завести юзеров в файле usr/local/etc/passwd c помощью программы htpasswd, которая есть у web-сервера apachi. Вот в принципе и все. Да посмотри еще acl и http_access, возможно там понадобится сделать изменения.
Если что-то не пошло - пиши.

Про асю позже все подробно отвечу.


"RE: Авторизация в Сквиде"
Отправлено beholder , 05-Янв-03 18:24 
>Тебе поможет программа nsca. Она идет вместе с исходниками сквида, находишь ее
>там, компилишь - команда make.

Если не трудно, пожалуйста, поподробнее :) Дело в том, что я недавно в Линуксе и поэтому такие вещи мне пока еще незнакомы. Где эти исходники? Какая последовательность команд для компиляции? Что - просто "make <файл-исходник>" и все?
  А вообще, буду благодарен за линк какой-нить доки, кратко и для уровня ламера обьясняющей все эти идеи "взагалі".
Также хотелось бы просветиться насчет портов (типа как для http - 80, для SSH - 22 ...) - принятые стандарты, обозначения, принципы работы инет-служб на уровне портов и т.д. ...
Заранее благодарен за терпение и соучастие :)

>Про асю позже все подробно отвечу.
Большое спасибо, с асей уже все в порядке - я сделал так, как написано в рекомендованном мне факе, и теперь все работает. Просто тогда были проблемы с интернетом у провайдера - частые обрывы коннекта, а ася их ой как не любит :)

---< С регардами (Beh Ms Older The Carpenter) >-------