URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4665
[ Назад ]

Исходное сообщение
"И снова squid и авторизация на основе доменных акаунтов."

Отправлено rexy , 02-Фев-07 14:14 
Коолеги, помогите тупому...
Пытаюсь поднять squid с авторизацией на основе доменных аккаунтов
Домен по WIN2003
Самбу собрал, установил и настроил.
winbind работает. wbinfo все команды возвращает как надо.
стал собирать squid-2.6.STABLE2 с ключами
--with-samba-sources=/home/admin/samba/samba-2.2.11
--enable-auth="basic ntlm"
--enable-basic-auth-helpers="winbind"
--enable-ntlm-auth-helpers="winbind"
не собирается, выдаёт
ERROR: Basic auth helper winbind does not exists
Направьте на путь истинный.

Содержание

Сообщения в этом обсуждении
"И снова squid и авторизация на основе доменных акаунтов."
Отправлено airatg , 06-Фев-07 15:47 
а и не надо с ним собирать, это все в истории, используй ntlm_auth из Samba.



"И снова squid и авторизация на основе доменных акаунтов."
Отправлено MVictorL , 06-Фев-07 19:37 
> а и не надо с ним собирать, это все в истории,
>используй ntlm_auth из Samba.

auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 10
auth_param ntlm keep_alive off
                
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 10
auth_param basic realm Nipex Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

external_acl_type InetGroup ttl=0 %LOGIN /usr/lib/squid/wbinfo_group.pl
external_acl_type IcqGroup ttl=0 %LOGIN /usr/lib/squid/wbinfo_group.pl

acl PSSW proxy_auth REQUIRED  

acl InetAccess external InetGroup InetGlobal
acl IcqAccess external IcqGroup InetICQ

                      
http_access allow PSSW IcqAccess ICQ_PORT ICQ_ADDR CONNECT
http_access allow PSSW InetAccess !ICQ_LOGIN_DOMAIN


!!!! ntlm_auth -- от Samba!!!


"И снова squid и авторизация на основе доменных акаунтов."
Отправлено rexy , 07-Фев-07 00:35 
Спасибо. Очень благодарен. Просто во всех статьях про squid и авторизацию в домене указывали на сборку именно с этими ключами... Не знал что это уже в истории. =) Использовал хелпер от самбы, все заработало.



"И снова squid и авторизация на основе доменных акаунтов."
Отправлено system , 31-Окт-09 14:03 
>Спасибо. Очень благодарен. Просто во всех статьях про squid и авторизацию в
>домене указывали на сборку именно с этими ключами... Не знал что
>это уже в истории. =) Использовал хелпер от самбы, все заработало.
>

Здравствуйте. Пытаюсь настроить авторизация по описанному способу. Не очень понимаю как это "используй ntlm_auth из Samba". Т.е. необходимо установить самбу? Подскажите, пожалуйста
Потом вот это "auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
...
http_access allow PSSW InetAccess !ICQ_LOGIN_DOMAIN"
прописывать в squid.conf?
Буду очень благодарна за ответ.
Спасибо.