<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SquidGuard and LDAP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77206.html</link>
    <description>Всем привет &lt;br&gt;есть така тема скрестить их, притом, что SquidGuard умеет. &lt;br&gt;Имеем FreeBSD 4.11, squidGuard-1.3-beta, компилим так &lt;br&gt;./configure --with-ldap=/usr/local/lib/ --with-ldap-lib=/usr/local/lib/ --with-ldap-inc=/usr/local/include/ --with-db-inc=/usr/local/include/db3 --with-db-lib=/usr/local/lib --with-sg-config=/usr/local/etc/squid/squidGuard.conf --with-sg-dbhome=/var/db/squidGuard --with-sg-logdir=/var/log --exec-prefix=/usr/local/ &lt;br&gt;&lt;br&gt;настраиваем все как по доке, далее в конфиге &lt;br&gt;ldapbinddn CN=ldap, CN=Users, DC=food, DC=ru &lt;br&gt;ldapbindpass Zojz4N &lt;br&gt;# ldap cache time in seconds &lt;br&gt;ldapcachetime 300 &lt;br&gt;&lt;br&gt;src food-master &#123; &lt;br&gt;ip 192.168.100.0/24 &lt;br&gt;ldapusersearch ldap://192.168.11.200/CN=proxyusers,CN=Users,DC=food,DC=ru?memberUid?sub?(&amp;(objectclass=posixGroup)(memberUid=&#037;s)) &lt;br&gt;sed &quot;s/:.*$//&quot; /etc/passwd &lt;br&gt;&#125; &lt;br&gt;&lt;br&gt;на выходе имеем parse error in configfile /usr/local/etc/squid/squidGuard.conf line 37 &lt;br&gt;строка 37 это и есть ldapusersearch ldap://..... &lt;br&gt;&lt;br&gt;кто подскажет куда копать ? У кого ваще пашет ?&lt;br&gt;</description>

<item>
    <title>SquidGuard and LDAP (kimbox)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77206.html#5</link>
    <pubDate>Fri, 10 Dec 2010 08:16:36 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; одно не работает при включении, например&lt;br&gt;&amp;gt; acl &#123;&lt;br&gt;&amp;gt;   ldap_users &#123;&lt;br&gt;&amp;gt;     pass none&lt;br&gt;&amp;gt;   &#125;&lt;br&gt;&amp;gt; &#125;&lt;br&gt;&amp;gt; говорит &quot;ACL source ldap_users is not defined in configfile /usr/local/etc/squid/squidGuard.conf&quot;&lt;br&gt;&lt;br&gt;отбой, моя ошибка была, в остальном - решение рабочее, можно поиграться, если в squidguard приходит просто имя пользователя, то в ldap запросе использовать sAMAccountName&lt;br&gt;&lt;br&gt;&#037;2c и &#037;20 это не ошибка - это экранирование символов строки запроса&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SquidGuard and LDAP (kimbox)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77206.html#4</link>
    <pubDate>Fri, 10 Dec 2010 05:52:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;У кого на фрии получилось задействовать ldapusersearch &lt;br&gt;&amp;gt; Да ни укого позходу , у меня тоже не пашет не фига&lt;br&gt;&amp;gt; , ругается сволочь на  bad filter и усе.&lt;br&gt;&lt;br&gt;ldapbinddn cn=root,ou=Domain Admins,dc=domain,dc=lan&lt;br&gt;ldapbindpass pass&lt;br&gt;ldapcachetime 300&lt;br&gt;&lt;br&gt;src ldap_users &#123; &lt;br&gt;    ldapusersearch ldap://domain.lan:3268/DC=domain&#037;2cDC=lan?userPrincipalName?sub?(&amp;(userPrincipalName=&#037;s)(memberOf=CN=G_OIT&#037;2cOU=Domain&#037;20Groups&#037;2cDC=domain&#037;2cDC=lan))&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;от сквида юзер приходит в формате user&#064;domain.lan, соответственно фильтр по userPrincipalName, порт для AD важен&lt;br&gt;&lt;br&gt;одно не работает при включении, например&lt;br&gt;acl &#123;&lt;br&gt;  ldap_users &#123;&lt;br&gt;    pass none&lt;br&gt;  &#125;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;говорит &quot;ACL source ldap_users is not defined in configfile /usr/local/etc/squid/squidGuard.conf&quot;&lt;br&gt;</description>
</item>

<item>
    <title>SquidGuard and LDAP (genyas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77206.html#3</link>
    <pubDate>Mon, 15 Mar 2010 16:53:38 GMT</pubDate>
    <description>&amp;gt;У кого на фрии получилось задействовать ldapusersearch &lt;br&gt;&lt;br&gt;Да ни укого позходу , у меня тоже не пашет не фига , ругается сволочь на  bad filter и усе. &lt;br&gt;</description>
</item>

<item>
    <title>SquidGuard and LDAP (squidguard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77206.html#2</link>
    <pubDate>Wed, 12 Nov 2008 14:12:12 GMT</pubDate>
    <description>У кого на фрии получилось задействовать ldapusersearch&lt;br&gt;</description>
</item>

<item>
    <title>SquidGuard and LDAP (globus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77206.html#1</link>
    <pubDate>Wed, 07 Nov 2007 11:19:22 GMT</pubDate>
    <description>Идей видать нет ...&lt;br&gt;</description>
</item>

</channel>
</rss>
