URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6578
[ Назад ]

Исходное сообщение
"squid и два метода авторизации"

Отправлено deys , 28-Дек-10 07:10 
подскажите, возможно такое или нет. Сейчас настраиваю авторизацтию на сквиде из Актив Директори.

auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=MYDOMAIN\\InternetUsers
auth_param ntlm children 5

но хочется, что бы если пользователя нет в группе MYDOMAIN\\InternetUsers то авторизация была через учетки линукса. Пробую сделать так (точнее это уже было раньше, а добавлял авторизацию из домена)
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
auth_param basic program /usr/local/squid/libexec/ncsa_auth /etc/shadow

но в таком виде сквид не принимает учетки линукса. Вообще возможно такое, чтоб оба метода авторизации работали? Если да, то где я что неправельно делаю?


Содержание

Сообщения в этом обсуждении
"squid и два метода авторизации"
Отправлено Vova , 28-Дек-10 14:41 
> Вообще возможно такое,
> чтоб оба метода авторизации работали?

Не возможно. В свое время тоже заморачивался этой проблемой. В итоге пришлось делать отдельную проксю для тех кто не в домене. Была идея поднять 2 сквида на разных портах, но что то руки не дошли. Хотя может уже что и изменилось. Сквид давно видел последний раз