<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid+Kerberos Авторизация только для лог-файла</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6841.html</link>
    <description>Стоит задача прозрачно авторизовать пользователей в домене. Но только для того чтобы в лог падал имя пользователя.&lt;br&gt;При этом не доменные пользователи должны работать без авторизации.&lt;br&gt;Так вот если аксес лист первым идет с авторизацией а второй для подсетки, то не доменным пользователям вываливается окно с запросом логина и пароля.&lt;br&gt;А если наоборот то в лог не падает имя пользователя.&lt;br&gt;&lt;br&gt;Прописывать до авторизации пользователей IP адреса машин не в домене тоже не подходит, ибо они могут меняться.&lt;br&gt;&lt;br&gt;Может кто знает как выйти из ситуации?&lt;br&gt;</description>

<item>
    <title>Squid+Kerberos Авторизация только для лог-файла (gsi0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6841.html#3</link>
    <pubDate>Tue, 24 Sep 2013 10:12:51 GMT</pubDate>
    <description>&amp;gt; Стоит задача прозрачно авторизовать пользователей в домене. Но только для того чтобы &lt;br&gt;&amp;gt; в лог падал имя пользователя.&lt;br&gt;&amp;gt; При этом не доменные пользователи должны работать без авторизации.&lt;br&gt;&amp;gt; Так вот если аксес лист первым идет с авторизацией а второй для &lt;br&gt;&amp;gt; подсетки, то не доменным пользователям вываливается окно с запросом логина и &lt;br&gt;&amp;gt; пароля.&lt;br&gt;&amp;gt; А если наоборот то в лог не падает имя пользователя.&lt;br&gt;&amp;gt; Прописывать до авторизации пользователей IP адреса машин не в домене тоже не &lt;br&gt;&amp;gt; подходит, ибо они могут меняться.&lt;br&gt;&amp;gt; Может кто знает как выйти из ситуации?&lt;br&gt;&lt;br&gt;Что у вас за acl такой? Мне как раз нужно, чтобы не доменным пользователям вываливалось окно с логином и паролем.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Kerberos Авторизация только для лог-файла (sgrv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6841.html#2</link>
    <pubDate>Wed, 01 Aug 2012 09:43:18 GMT</pubDate>
    <description>&amp;gt; попробуй поставить на прокси режим транспарент , те кто не в домене &lt;br&gt;&amp;gt; ручками прописывай шлюз(там еще ИП таблес нужно будет чуть чуть подкрутить), &lt;br&gt;&amp;gt;  а те кто в АД скриптом в прокси сервер на &lt;br&gt;&amp;gt; стандартный порт ... и будет тебе счастье ) &lt;br&gt;&lt;br&gt; Попробую, но мне казалось, что в режиме транспарент, сквид вообще авторизацию отключает.&lt;br&gt;&lt;br&gt;Да и этот сервер не есть шлюзом для сетки. Корявенько выйдет. Роутер должен будет запросы с 80го на линух  на 3128 перенаправлять. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid+Kerberos Авторизация только для лог-файла (Ринат Киреев)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID12/6841.html#1</link>
    <pubDate>Wed, 01 Aug 2012 06:32:06 GMT</pubDate>
    <description>&amp;gt; Стоит задача прозрачно авторизовать пользователей в домене. Но только для того чтобы &lt;br&gt;&amp;gt; в лог падал имя пользователя.&lt;br&gt;&amp;gt; При этом не доменные пользователи должны работать без авторизации.&lt;br&gt;&amp;gt; Так вот если аксес лист первым идет с авторизацией а второй для &lt;br&gt;&amp;gt; подсетки, то не доменным пользователям вываливается окно с запросом логина и &lt;br&gt;&amp;gt; пароля.&lt;br&gt;&amp;gt; А если наоборот то в лог не падает имя пользователя.&lt;br&gt;&amp;gt; Прописывать до авторизации пользователей IP адреса машин не в домене тоже не &lt;br&gt;&amp;gt; подходит, ибо они могут меняться.&lt;br&gt;&amp;gt; Может кто знает как выйти из ситуации?&lt;br&gt;&lt;br&gt;попробуй поставить на прокси режим транспарент , те кто не в домене ручками прописывай шлюз(там еще ИП таблес нужно будет чуть чуть подкрутить),  а те кто в АД скриптом в прокси сервер на стандартный порт ... и будет тебе счастье ) &lt;br&gt;</description>
</item>

</channel>
</rss>
