URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4215
[ Назад ]

Исходное сообщение
"Squid + Radius or Ldap"

Отправлено bandr , 17-Июл-06 12:16 
Народ поделитесь плиз опытом.
Если кто нибудь настраивал связку squid + readius или squid + ldap
аутентификации пользователей в AD W2k3?
Пробовал но что-то ничего не получается, кривые руки видимо.
Если есть рабочие конфигурации поделитесь опытом плиз.

У меня получилось настроить связку freebsd + mpd + radius + AD
Хотелось бы настроить связку squid + AD.


Содержание

Сообщения в этом обсуждении
"Squid + Radius or Ldap"
Отправлено Dmk , 17-Июл-06 13:25 
>Народ поделитесь плиз опытом.
>Если кто нибудь настраивал связку squid + readius или squid + ldap
>
>аутентификации пользователей в AD W2k3?
>Пробовал но что-то ничего не получается, кривые руки видимо.
>Если есть рабочие конфигурации поделитесь опытом плиз.
>
>У меня получилось настроить связку freebsd + mpd + radius + AD
>
>Хотелось бы настроить связку squid + AD.

Вот примерно так:

auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 minutes

auth_param basic program squid_ldap_auth -b ou=... -f sAMAccountName=%s -h ad -D cn=squid,ou=... -w megapassword

external_acl_type internet_group ttl=30 concurrency=10 %LOGIN squid_ldap_group -f "(&(sAMAccountName=%v)(memberOf=%g))" -b ou=... -h ad -S -D cn=squid,ou=... -w megapass

acl internet proxy_auth REQUIRED
acl internet-day external internet_group cn=Internet,ou=...
http_access allow internet-day


"Squid + Radius or Ldap"
Отправлено fox_mulder_cp , 19-Июл-06 17:18 
на этом же сайте в разделе стать и проксях есть заметка, как подружить сквид через самбу и керберос с АД. у меня в офисе винхпПРо + 2к3 сервера, 5.2.1 и6.1фри, 2.5 сквид и 3.0 самба. все прекрасно дружится.

"Squid + Radius or Ldap"
Отправлено Golub Mikhail , 19-Июл-06 17:21 
>на этом же сайте в разделе стать и проксях есть заметка, как
>подружить сквид через самбу и керберос с АД. у меня в
>офисе винхпПРо + 2к3 сервера, 5.2.1 и6.1фри, 2.5 сквид и 3.0
>самба. все прекрасно дружится.

Ссылочку, пожалуйста ...
И где именно там используется керберос?
Только NTLM - если через winbindd.