<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ntlm_auth + наличие пользователя в группе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Ситуация критическая - срочно нужна помощь!!!!&lt;br&gt;&lt;br&gt;При такой конфигурации все работает правильно - если юзер есть в домене то в интернет пускает:&lt;br&gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 10&lt;br&gt;auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic&lt;br&gt;auth_param basic children 10&lt;br&gt;auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;&lt;br&gt;Но когда я хочу проверить наличие пользователя в группе - не работате, причем в логе access.log не указывается от какого пользователя сделан запрос:&lt;br&gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=&quot;PPPR+InetUsers&quot;&lt;br&gt;auth_param ntlm children 10&lt;br&gt;auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of=&quot;PPPR+InetUsers&quot;&lt;br&gt;auth_param basic children 10&lt;br&gt;auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic </description>

<item>
    <title>ntlm_auth + наличие пользователя в группе (DNT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#9</link>
    <pubDate>Mon, 15 Oct 2007 08:45:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;неее. я хочу затягивать в энтот файл пользователей скриптом из долмена. есть &lt;br&gt;&amp;gt;&amp;gt;такой вариант? &lt;br&gt;&amp;gt;&amp;gt;SAMS ставить не тбуду однозначно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вообще есть написан на перле, если смогешь разобраться томогу на почту прислать... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;попробую канечна!!! &lt;br&gt;я хочу попробовать формировать несколько таких файлов: для каждой группы свой, а потом формировать АЦЛ-ки на основе этих файлов. Таким образом рулить некоторыми АЦЛ на уровне домена - добавляя или убирая пользователя из групы. Получиться?&lt;br&gt;Кинь плиз на мыло: dnt.mail&#064;mail.ru&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (Sha2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#8</link>
    <pubDate>Mon, 15 Oct 2007 06:29:51 GMT</pubDate>
    <description>&amp;gt;неее. я хочу затягивать в энтот файл пользователей скриптом из долмена. есть &lt;br&gt;&amp;gt;такой вариант? &lt;br&gt;&amp;gt;SAMS ставить не тбуду однозначно. &lt;br&gt;&lt;br&gt;вообще есть написан на перле, если смогешь разобраться томогу на почту прислать...&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (DNT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#7</link>
    <pubDate>Mon, 15 Oct 2007 06:25:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:wq (выходим из vi) &lt;br&gt;&amp;gt;#vi squid.conf &lt;br&gt;&amp;gt;в сквидкконфе пишем что-то вроде &lt;br&gt;&amp;gt;acl DomainUsers proxy_auth &quot;/SomePath/DomainUsers.acl&quot; &lt;br&gt;&amp;gt;http_access allow DomainUsers &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:) Have a nice day ! &lt;br&gt;&amp;gt;ЗЫ, права для юзере сквида не забудте на рид дать для ацл &lt;br&gt;&amp;gt;файлика &lt;br&gt;&lt;br&gt;неее. я хочу затягивать в энтот файл пользователей скриптом из долмена. есть такой вариант?&lt;br&gt;SAMS ставить не тбуду однозначно.&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (raistlin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#6</link>
    <pubDate>Mon, 15 Oct 2007 05:57:40 GMT</pubDate>
    <description>А вообще, мой вам совет, если не хотите дальнейшего геммороя, поставть SAMS. Он сам за вас буит всё далать... Правда на этапе установки возможно придётся попотеть, но это уже от ваших знаний/навыков/рук зависит :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (raistlin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#5</link>
    <pubDate>Mon, 15 Oct 2007 05:54:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если вы хотите пользоваться именно хелпером, то сделайте вот так: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=&quot;PPPR&#092;+InetUsers&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Обратите внимание, что должно стоять два сепаратора в &quot;Домаин&#092;+гроуп&quot;. Не просто +, &lt;br&gt;&amp;gt;&amp;gt;а обратный слэш и + после него. &lt;br&gt;&amp;gt;&amp;gt;Удачи ! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;спасибо. работает. Хотя странно, танцы с бубном. &lt;br&gt;&amp;gt;Можете ответить как в файл внести пользователей определенной группы из домена? &lt;br&gt;&lt;br&gt;Ну... через ACLы...&lt;br&gt;Сделайте так:&lt;br&gt;#touch /SomePath/DomainUsers.acl&lt;br&gt;#vi DomainUsers.acl, &lt;br&gt;далее вносим юзеров в столбик:&lt;br&gt;User1&lt;br&gt;User2&lt;br&gt;...&lt;br&gt;UserN&lt;br&gt;&lt;br&gt;:wq (выходим из vi)&lt;br&gt;#vi squid.conf&lt;br&gt;в сквидкконфе пишем что-то вроде &lt;br&gt;acl DomainUsers proxy_auth &quot;/SomePath/DomainUsers.acl&quot;&lt;br&gt;http_access allow DomainUsers&lt;br&gt;&lt;br&gt;:) Have a nice day !&lt;br&gt;ЗЫ, права для юзере сквида не забудте на рид дать для ацл файлика&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (DNT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#4</link>
    <pubDate>Mon, 15 Oct 2007 05:38:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;у меня три други прокси без проблем это делают, а эта чего-то &lt;br&gt;&amp;gt;&amp;gt;выёживается.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вы хотите пользоваться именно хелпером, то сделайте вот так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=&quot;PPPR&#092;+InetUsers&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обратите внимание, что должно стоять два сепаратора в &quot;Домаин&#092;+гроуп&quot;. Не просто +, &lt;br&gt;&amp;gt;а обратный слэш и + после него. &lt;br&gt;&amp;gt;Удачи ! &lt;br&gt;&lt;br&gt;спасибо. работает. Хотя странно, танцы с бубном.&lt;br&gt;Можете ответить как в файл внести пользователей определенной группы из домена?&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (raistlin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#3</link>
    <pubDate>Mon, 15 Oct 2007 05:22:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;acl domain_users proxy_auth -i &quot;/usr/local/squid/etc/acl/DOMAIN_GROUPS/domain_users.acl&quot; &lt;br&gt;&amp;gt;&amp;gt;http_access allow domain_users whiteurl &lt;br&gt;&amp;gt;&amp;gt;http_access allow domain_users !media_mp3 !badurl &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;фаил domain_users.acl формируется через крипт каждые 5 мин &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;спасибо конечно, но хотелось бы именно хелпером пользоваться. &lt;br&gt;&amp;gt;у меня три други прокси без проблем это делают, а эта чего-то &lt;br&gt;&amp;gt;выёживается.... &lt;br&gt;&lt;br&gt;Если вы хотите пользоваться именно хелпером, то сделайте вот так: &lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=&quot;PPPR&#092;+InetUsers&quot;&lt;br&gt;&lt;br&gt;Обратите внимание, что должно стоять два сепаратора в &quot;Домаин&#092;+гроуп&quot;. Не просто +, а обратный слэш и + после него.&lt;br&gt;Удачи !&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (DNT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#2</link>
    <pubDate>Fri, 12 Oct 2007 09:14:21 GMT</pubDate>
    <description>&amp;gt;acl domain_users proxy_auth -i &quot;/usr/local/squid/etc/acl/DOMAIN_GROUPS/domain_users.acl&quot; &lt;br&gt;&amp;gt;http_access allow domain_users whiteurl &lt;br&gt;&amp;gt;http_access allow domain_users !media_mp3 !badurl &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;фаил domain_users.acl формируется через крипт каждые 5 мин &lt;br&gt;&lt;br&gt;спасибо конечно, но хотелось бы именно хелпером пользоваться.&lt;br&gt;у меня три други прокси без проблем это делают, а эта чего-то выёживается....&lt;br&gt;</description>
</item>

<item>
    <title>ntlm_auth + наличие пользователя в группе (Sha2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/5159.html#1</link>
    <pubDate>Fri, 12 Oct 2007 08:34:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=&quot;PPPR+InetUsers&quot; &lt;br&gt;&amp;gt;auth_param ntlm children 10 &lt;br&gt;&amp;gt;auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of=&quot;PPPR+InetUsers&quot; &lt;br&gt;&amp;gt;auth_param basic children 10 &lt;br&gt;&amp;gt;auth_param basic realm Squid proxy-caching web server &lt;br&gt;&amp;gt;auth_param basic credentialsttl 2 hours &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что за нах? Как это исправить? &lt;br&gt;&amp;gt;Спасибо огромное. &lt;br&gt;&lt;br&gt;acl domain_users proxy_auth -i &quot;/usr/local/squid/etc/acl/DOMAIN_GROUPS/domain_users.acl&quot;&lt;br&gt;http_access allow domain_users whiteurl&lt;br&gt;http_access allow domain_users !media_mp3 !badurl&lt;br&gt;&lt;br&gt;фаил domain_users.acl формируется через крипт каждые 5 мин&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
