<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Wsus не проходит авторизацию Squid 3.1.018</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html</link>
    <description>День добрый.&lt;br&gt;&lt;br&gt;Есть проблема Wsus не проходит basic авторизацию чеез Squid 3.1.018, при включенной ntlm авторизации.&lt;br&gt;&lt;br&gt;Конфиг Squid:&lt;br&gt;&#091;code&#093;&lt;br&gt;auth_param ntlm program /usr/local/bin/ntlm_auth --require-membership-of=S-1-5-21-3641801735-2324897664-3321826745-1236 --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 30&lt;br&gt;auth_param ntlm keep_alive on&lt;br&gt;&lt;br&gt;auth_param basic program /usr/local/bin/ntlm_auth --require-membership-of=S-1-5-21-3641801735-2324897664-3321826745-1236 --helper-protocol=squid-2.5-basic&lt;br&gt;# Количество процессов авторизации запросов&lt;br&gt; auth_param basic children 30&lt;br&gt;# Надпись на окне аутентификации&lt;br&gt; auth_param basic realm Squid proxy-caching web server&lt;br&gt;# Указываем время хранения авторизации, в данном случае 2 часа.&lt;br&gt;# credentialsttl  2 minutes 2 hours&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;# указываем, что регистр введенных данных роли не играет&lt;br&gt;auth_param basic casesensitive on&lt;br&gt;&lt;br&gt;# Логин, только с одного IP адреса&lt;br&gt;# authenticate_ip_ttl 0&lt;br&gt;&lt;br&gt;# Samba хранит группу пользователя из </description>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (kharkov_max)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#22</link>
    <pubDate>Tue, 06 Oct 2009 06:32:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Что касается WSUS 3.0 - в настройках соединения есть параметр &#091;code&#093;&quot;Разрешить обычную &lt;br&gt;&amp;gt;&amp;gt;проверку подлинности (пароль передается открытым текстом)&quot;&#091;/code&#093;. Если использовать ее? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И кстати, какой у Вас WSUS ?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Wsus 3.2 &lt;br&gt;&amp;gt;Галки видел и ставил и 35 раз перегружал Wsus, не работает ни &lt;br&gt;&amp;gt;с галкой ни без нее. &lt;br&gt;&amp;gt;Squid 3.1.0.13, тот что последний в портах. &lt;br&gt;&lt;br&gt;Up&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (kharkov_max)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#21</link>
    <pubDate>Mon, 05 Oct 2009 06:48:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И еще, какая версия сквида у Вас стоит, и почему такой helper &lt;br&gt;&amp;gt;&amp;gt;указан для схемы basic? &lt;br&gt;&amp;gt;&amp;gt;&#091;code&#093;auth_param basic program /usr/local/bin/ntlm_auth&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все правильно. хелпер один, но протоколы разные. Обратите внимание на ключ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;code&#093;--helper-protocol=squid-2.5-basic&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С разными хелперами squid не будет работать &lt;br&gt;&lt;br&gt;Все же, подскажите пожалуйста как мне правильно поступить что б заработала basic авторизация вместе с ntlm?&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (kharkov_max)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#20</link>
    <pubDate>Sat, 03 Oct 2009 05:56:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И еще, какая версия сквида у Вас стоит, и почему такой helper &lt;br&gt;&amp;gt;&amp;gt;указан для схемы basic? &lt;br&gt;&amp;gt;&amp;gt;&#091;code&#093;auth_param basic program /usr/local/bin/ntlm_auth&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все правильно. хелпер один, но протоколы разные. Обратите внимание на ключ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;code&#093;--helper-protocol=squid-2.5-basic&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С разными хелперами squid не будет работать &lt;br&gt;&lt;br&gt;Тут http://www.opennet.ru/man.shtml?topic=ntlm_auth&amp;category=1&amp;russian=2 говорят что будет работать...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (kharkov_max)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#19</link>
    <pubDate>Sat, 03 Oct 2009 05:15:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И еще, какая версия сквида у Вас стоит, и почему такой helper &lt;br&gt;&amp;gt;&amp;gt;указан для схемы basic? &lt;br&gt;&amp;gt;&amp;gt;&#091;code&#093;auth_param basic program /usr/local/bin/ntlm_auth&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все правильно. хелпер один, но протоколы разные. Обратите внимание на ключ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;code&#093;--helper-protocol=squid-2.5-basic&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С разными хелперами squid не будет работать &lt;br&gt;&lt;br&gt;Сразу же вопрос.&lt;br&gt;А как правильно прописать?&lt;br&gt;Уже обгуглился и руки опускаются...&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (kharkov_max)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#18</link>
    <pubDate>Sat, 03 Oct 2009 04:46:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;И еще, какая версия сквида у Вас стоит, и почему такой helper &lt;br&gt;&amp;gt;&amp;gt;указан для схемы basic? &lt;br&gt;&amp;gt;&amp;gt;&#091;code&#093;auth_param basic program /usr/local/bin/ntlm_auth&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все правильно. хелпер один, но протоколы разные. Обратите внимание на ключ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;code&#093;--helper-protocol=squid-2.5-basic&#091;/code&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С разными хелперами squid не будет работать &lt;br&gt;&lt;br&gt;Вот это ближе к теме.&lt;br&gt;Буду смотреть, спасибо...&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (kharkov_max)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#17</link>
    <pubDate>Sat, 03 Oct 2009 04:44:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;представления в конфиге сквида. &lt;br&gt;&amp;gt;По поводу IE - у него есть некоторая особенность: если первой представлена &lt;br&gt;&amp;gt;схема basic, но также за нех представлены более надежные схемы, он &lt;br&gt;&amp;gt;все-равно будет выбирать схему basic. И как я понял, единственный надежный &lt;br&gt;&amp;gt;вариант - использовать только одну схему. http://www.squid-cache.org/Doc/config/auth_param/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что касается WSUS 3.0 - в настройках соединения есть параметр &#091;code&#093;&quot;Разрешить обычную &lt;br&gt;&amp;gt;проверку подлинности (пароль передается открытым текстом)&quot;&#091;/code&#093;. Если использовать ее? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И кстати, какой у Вас WSUS ?? &lt;br&gt;&lt;br&gt;Wsus 3.2&lt;br&gt;Галки видел и ставил и 35 раз перегружал Wsus, не работает ни с галкой ни без нее.&lt;br&gt;Squid 3.1.0.13, тот что последний в портах.&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (PJ)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#16</link>
    <pubDate>Fri, 02 Oct 2009 17:40:30 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;И еще, какая версия сквида у Вас стоит, и почему такой helper &lt;br&gt;&amp;gt;указан для схемы basic? &lt;br&gt;&amp;gt;&#091;code&#093;auth_param basic program /usr/local/bin/ntlm_auth&#091;/code&#093; &lt;br&gt;&lt;br&gt;все правильно. хелпер один, но протоколы разные. Обратите внимание на ключ&lt;br&gt;&lt;br&gt;&#091;code&#093;--helper-protocol=squid-2.5-basic&#091;/code&#093;&lt;br&gt;&lt;br&gt;С разными хелперами squid не будет работать&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (daloman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#15</link>
    <pubDate>Fri, 02 Oct 2009 13:25:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;представления в конфиге сквида. &lt;br&gt;&amp;gt;По поводу IE - у него есть некоторая особенность: если первой представлена &lt;br&gt;&amp;gt;схема basic, но также за нех представлены более надежные схемы, он &lt;br&gt;&amp;gt;все-равно будет выбирать схему basic. И как я понял, единственный надежный &lt;br&gt;&amp;gt;вариант - использовать только одну схему. http://www.squid-cache.org/Doc/config/auth_param/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что касается WSUS 3.0 - в настройках соединения есть параметр &#091;code&#093;&quot;Разрешить обычную &lt;br&gt;&amp;gt;проверку подлинности (пароль передается открытым текстом)&quot;&#091;/code&#093;. Если использовать ее? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И кстати, какой у Вас WSUS ?? &lt;br&gt;&lt;br&gt;И еще, какая версия сквида у Вас стоит, и почему такой helper указан для схемы basic?&lt;br&gt;&#091;code&#093;auth_param basic program /usr/local/bin/ntlm_auth&#091;/code&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Wsus не проходит авторизацию Squid 3.1.018 (daloman)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86765.html#14</link>
    <pubDate>Fri, 02 Oct 2009 13:08:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;есть ))) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Больше нет вариантов ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Есть, запретите на брэндмауэре это безобразие, пускайте трафик однозначно через сквид. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Запрет в брандмауэре это отдельная песня... &lt;br&gt;&amp;gt;Как заставит Wsus ломиться через squid по basic авторизации. Вот в чем &lt;br&gt;&amp;gt;вопрос!!! &lt;br&gt;&amp;gt;Пускать напрямую не хочу ... &lt;br&gt;&lt;br&gt;А почему именно basic авторизация? У меня WSUS 3.0 SP1 использует ntlm_auth. Пользователь - член группы Backup Operators.&lt;br&gt;&lt;br&gt;Насчет выбора схемы авторизации, я так понял, что схема выбирается в порядке представления в конфиге сквида.&lt;br&gt;По поводу IE - у него есть некоторая особенность: если первой представлена схема basic, но также за нех представлены более надежные схемы, он все-равно будет выбирать схему basic. И как я понял, единственный надежный вариант - использовать только одну схему. http://www.squid-cache.org/Doc/config/auth_param/&lt;br&gt;&lt;br&gt;Что касается WSUS 3.0 - в настройках соединения есть параметр &#091;code&#093;&quot;Разрешить обычную проверку подлинности (пароль передается открытым тексто</description>
</item>

</channel>
</rss>
