<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID + LDAP</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90094.html</link>
    <description>squid c авторизацией по LDAP (AD win 2003)&lt;br&gt;Есть 2 контроллера домена &lt;br&gt;squid авторизуется на одном из них &lt;br&gt;Возможно ли автоматическое переключение с одного контроллера на другой (Например первый упал и squid переключается на второй)если это возможно , то как реализуется (стандартные средства squid)&lt;br&gt;</description>

<item>
    <title>SQUID + LDAP (PJ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90094.html#5</link>
    <pubDate>Mon, 25 Oct 2010 12:32:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; squid c авторизацией по LDAP (AD win 2003)&lt;br&gt;&amp;gt;&amp;gt; Есть 2 контроллера домена&lt;br&gt;&amp;gt;&amp;gt; squid авторизуется на одном из них&lt;br&gt;&amp;gt;&amp;gt; Возможно ли автоматическое переключение с одного контроллера на другой (Например первый&lt;br&gt;&amp;gt;&amp;gt; упал и squid переключается на второй)если это возможно , то как&lt;br&gt;&amp;gt;&amp;gt; реализуется (стандартные средства squid)&lt;br&gt;&amp;gt; Честно сказать, не знаю как средствами squid, никогда не сталкивался, а вот&lt;br&gt;&amp;gt; средствами bash можно очень легко. Пишете небольшой скрип, который пингаете текущий&lt;br&gt;&amp;gt; ДК, если пинг прекращается, то парсите /etc/samba/smb.cong до строки password server,&lt;br&gt;&amp;gt; меняете ее на необходимый IP и пере запускаете winbindd, &lt;br&gt;&lt;br&gt;Делаем авторизацию на ntlm (смотрим squid+winbindd). В smb.conf ставим&lt;br&gt;&lt;br&gt;security level = ads (или domain)&lt;br&gt;&lt;br&gt;В этом случае в&lt;br&gt;&lt;br&gt;password server = &lt;br&gt;&lt;br&gt;можно указать IP или имена всех DC (через пробел)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + LDAP (justlamer)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90094.html#4</link>
    <pubDate>Fri, 22 Oct 2010 09:28:43 GMT</pubDate>
    <description>&amp;gt; squid c авторизацией по LDAP (AD win 2003)&lt;br&gt;&amp;gt; Есть 2 контроллера домена&lt;br&gt;&amp;gt; squid авторизуется на одном из них&lt;br&gt;&amp;gt; Возможно ли автоматическое переключение с одного контроллера на другой (Например первый&lt;br&gt;&amp;gt; упал и squid переключается на второй)если это возможно , то как&lt;br&gt;&amp;gt; реализуется (стандартные средства squid)&lt;br&gt;&lt;br&gt;я не знаю как в сквиде но обычно можно в конфигах задать два LDAP сервера. &lt;br&gt;Если нет то кто запрещает между сквидом и обоими AD поставить LDAP Proxy например на OpenLDAP ?&lt;br&gt;Squid обращается к OpenLDAP а тот уже пробует какой сервер доступен а какой нет, скорей всего возможен и round robin.&lt;br&gt;&lt;br&gt;http://www.google.de/#sclient=psy&amp;hl=de&amp;q=openldap&#037;20proxy&#037;20active&#037;20directory&amp;aq=1&amp;aqi=g2&amp;aql=&amp;oq=openldap+proxy&amp;gs_rfai=&amp;pbx=1&amp;fp=473f47d201bb903d&amp;pf=p&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + LDAP (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90094.html#3</link>
    <pubDate>Fri, 22 Oct 2010 06:31:12 GMT</pubDate>
    <description>надежнее не пинговать а доступность сервиса проверять&lt;br&gt;на повисшем виндо-сервере пинг может ходить прекрасно )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + LDAP (merfi)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90094.html#2</link>
    <pubDate>Fri, 22 Oct 2010 05:29:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Честно сказать, не знаю как средствами squid, никогда не сталкивался, а вот&lt;br&gt;&amp;gt; средствами bash можно очень легко. Пишете небольшой скрип, который пингаете текущий&lt;br&gt;&amp;gt; ДК, если пинг прекращается, то парсите /etc/samba/smb.cong до строки password server,&lt;br&gt;&amp;gt; меняете ее на необходимый IP и пере запускаете winbindd, это в&lt;br&gt;&amp;gt; случаи NTLM, если же у вас LDAP авторизация, то парсите squid.conf&lt;br&gt;&amp;gt; и меняете auth_param basic program /usr/local/squid/libexec/squid_ldap_auth -v 3 -b &quot;dc=test,dc=com&quot;&lt;br&gt;&amp;gt; -D login -w passwwd -f &quot;sAMAccountName=&#037;s&quot; -h 127.0.0.1&lt;br&gt;&amp;gt; на нужную вам строчку. После изменения реконфигурируем squid и начинаем пинговать старый&lt;br&gt;&amp;gt; IP, и в конце лупаем скрипт, вот и все вроде как.&lt;br&gt;&amp;gt; нужна будет помощь, обращайтесь, тут работы на 5 ми&lt;br&gt;&lt;br&gt;Огромное спасибо! Я как то не мог найти ответа ! Если возникнут трудности с написанием скрипта то неприменно обращусь&lt;br&gt;</description>
</item>

<item>
    <title>SQUID + LDAP (Edd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90094.html#1</link>
    <pubDate>Thu, 21 Oct 2010 17:24:22 GMT</pubDate>
    <description>&amp;gt; squid c авторизацией по LDAP (AD win 2003)&lt;br&gt;&amp;gt; Есть 2 контроллера домена&lt;br&gt;&amp;gt; squid авторизуется на одном из них&lt;br&gt;&amp;gt; Возможно ли автоматическое переключение с одного контроллера на другой (Например первый&lt;br&gt;&amp;gt; упал и squid переключается на второй)если это возможно , то как&lt;br&gt;&amp;gt; реализуется (стандартные средства squid)&lt;br&gt;&lt;br&gt;Честно сказать, не знаю как средствами squid, никогда не сталкивался, а вот средствами bash можно очень легко. Пишете небольшой скрип, который пингаете текущий ДК, если пинг прекращается, то парсите /etc/samba/smb.cong до строки password server, меняете ее на необходимый IP и пере запускаете winbindd, это в случаи NTLM, если же у вас LDAP авторизация, то парсите squid.conf и меняете auth_param basic program /usr/local/squid/libexec/squid_ldap_auth -v 3 -b &quot;dc=test,dc=com&quot; -D login -w passwwd -f &quot;sAMAccountName=&#037;s&quot; -h 127.0.0.1&lt;br&gt;на нужную вам строчку. После изменения реконфигурируем squid и начинаем пинговать старый IP, и в конце лупаем скрипт, вот и все вроде как. нужна будет помощь, обращайтесь, ту</description>
</item>

</channel>
</rss>
