<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SquidGuard необрабатывает запрос по LDAP</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html</link>
    <description>Ситуация следующая! организованна связка squid + squidGuard (LDAP)&lt;br&gt;Пользователь находится в группе inet_group. при запросе на любой сайт, он говорит что доступ запрещен. В логах я нашел что он обращается к acl по умолчанию т.е. default.&lt;br&gt;почему не отрабатывает cначало ldapusersearch,  т.е. не ищет пользователя по ЛДАПу? он вообще молчит!!!! хотя ни о каких либо ошибках он не сообщает. В чем может быть проблема........ Может быть запрос неправильно составлен? Пожалуйста помогите уже неделя как я бьюсь с этим вопросом:&lt;br&gt;&lt;br&gt;squidGuard.conf&lt;br&gt;&lt;br&gt;ldapbinddn cn=ldapreader,cn=Users,dc=domain,dc=local&lt;br&gt;ldapbindpass 123qweQWE&lt;br&gt;&lt;br&gt;&lt;br&gt;ldapcachetime 300&lt;br&gt;&lt;br&gt;&lt;br&gt;src my_users &#123;&lt;br&gt;ldapusersearch ldap://domain.local:636/DC=domain,DC=lan?userPrincipalName?sub?(&amp;(userPrincipalName=&#037;s)(memberOf=CN=inet_group&#037;2cOU=inet&#037;2cDC=domain&#037;2cDC=local))&lt;br&gt;acl &#123;&lt;br&gt;     my_users &#123;&lt;br&gt;         pass !mail all&lt;br&gt;     default &#123;&lt;br&gt;         pass none&lt;br&gt;       log /var/log/squid/default.log&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>SquidGuard необрабатывает запрос по LDAP (alekseyeng)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html#7</link>
    <pubDate>Thu, 16 Aug 2012 11:04:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; src internet &#123; &lt;br&gt;&amp;gt;&amp;gt; ldapusersearch ldap://domain.local:3268/DC=domain,DC=local?sAMAccountName?sub?(&amp;(memberof=CN=inet_group,OU=inet,DC=domain,DC=local)(sAMAaccountName=&#037;s)) &lt;br&gt;&amp;gt; нет  закрывающейся &quot;&#125;&quot; &lt;br&gt;&amp;gt;&amp;gt; acl &#123; &lt;br&gt;&amp;gt;&amp;gt;      internet &#123; &lt;br&gt;&amp;gt;&amp;gt;          pass all &lt;br&gt;&amp;gt;&amp;gt; #    redirect http://192.168.1.28/cgi/blocked?clientaddr=&#037;a+clientname=&#037;n+clientident=&#037;i+srcclass=&#037;s+targetclass=&#037;t+url=&#037;u &lt;br&gt;&amp;gt; тут тоже &lt;br&gt;&amp;gt; 1. собран ли squidGuard с поддержкой LDAP ?&lt;br&gt;&amp;gt; 2. Что говорит &quot;squidGuard -d&quot; &lt;br&gt;&lt;br&gt;&quot;&#125;&quot; - имеется просто неудачно скопировал.&lt;br&gt;да собирался squidGuard  с поддержкой LDAP.&lt;br&gt;&lt;br&gt;&lt;br&gt;2012-08-16 15:03:41 &#091;10428&#093; init domainlist /var/db/squidGuard/aggressive/domains&lt;br&gt;2012-08-16 15:03:41 &#091;10428&#093; loading dbfile /var/db/squidGuard/aggressive/domains.db&lt;br&gt;2012-08-16 15:03:41 &#091;10428&#093; init urllist /var/db/squidGuard/aggressive/urls&lt;br&gt;2012-08-16 15:03:41 &#091;10428&#093; loading dbfile /var/db/squidGuard/aggressive/urls.db&lt;br&gt;2012-08-16 15:03:41 &#091;10428&#093; init domainlist /var/db/squidGuard/ads/domains&lt;br&gt;2012-08-16 15:03:41 &#091;10428&#093; loading dbfile /v</description>
</item>

<item>
    <title>SquidGuard необрабатывает запрос по LDAP (Денис)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html#6</link>
    <pubDate>Thu, 16 Aug 2012 10:07:00 GMT</pubDate>
    <description>&amp;gt; src internet &#123; &lt;br&gt;&amp;gt; ldapusersearch ldap://domain.local:3268/DC=domain,DC=local?sAMAccountName?sub?(&amp;(memberof=CN=inet_group,OU=inet,DC=domain,DC=local)(sAMAaccountName=&#037;s)) &lt;br&gt;&lt;br&gt;нет  закрывающейся &quot;&#125;&quot;&lt;br&gt;&lt;br&gt;&amp;gt; acl &#123; &lt;br&gt;&amp;gt;      internet &#123; &lt;br&gt;&amp;gt;          pass all &lt;br&gt;&amp;gt; #    redirect http://192.168.1.28/cgi/blocked?clientaddr=&#037;a+clientname=&#037;n+clientident=&#037;i+srcclass=&#037;s+targetclass=&#037;t+url=&#037;u &lt;br&gt;&lt;br&gt;тут тоже&lt;br&gt; &lt;br&gt;1. собран ли squidGuard с поддержкой LDAP ?&lt;br&gt;2. Что говорит &quot;squidGuard -d&quot;&lt;br&gt;</description>
</item>

<item>
    <title>SquidGuard необрабатывает запрос по LDAP (alekseyeng)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html#5</link>
    <pubDate>Thu, 16 Aug 2012 05:47:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   pass all &lt;br&gt;&amp;gt;   redirect http://proxy/cgi-bin/block.cgi?clientaddr=&#037;a&amp;clientname=&#037;n&amp;clientgroup=&#037;s&amp;targetgroup=&#037;t&amp;url=&#037;u &lt;br&gt;&amp;gt;   &#125; &lt;br&gt;&amp;gt;   ### DEFAULT ### &lt;br&gt;&amp;gt;   default &#123; &lt;br&gt;&amp;gt;   pass !ads !in-addr none &lt;br&gt;&amp;gt;   redirect http://proxy/replace/ERR_NOT_ALLOWED_INET.html &lt;br&gt;&amp;gt;    &#125; &lt;br&gt;&amp;gt; &#125; &lt;br&gt;&amp;gt; Не забывайте про &quot;squid -k parse&quot; и &quot;squidGuard -d&quot; &lt;br&gt;&lt;br&gt;все равно не работает:&lt;br&gt;&lt;br&gt;вот мой &lt;br&gt;squid.conf&lt;br&gt;&lt;br&gt;http_port 3128&lt;br&gt;cache_mem 1024 MB&lt;br&gt;cache_dir ufs /usr/local/squid/cache 50000 64 512&lt;br&gt;access_log /usr/local/squid/logs/access.log squid&lt;br&gt;cache_store_log none&lt;br&gt;error_directory /usr/local/etc/squid/errors/ru&lt;br&gt;&lt;br&gt;url_rewrite_program /usr/local/bin/squidGuard&lt;br&gt;url_rewrite_children 20&lt;br&gt;url_rewrite_access allow all&lt;br&gt;#url_rewrite_access deny localhost&lt;br&gt;#auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;#auth_param ntlm children 5&lt;br&gt;#auth_param ntlm keep_alive off&lt;br&gt;#auth_param basic program /usr/local/libexec/squid/ncsa_auth /usr/local/etc/squid/ncsa.sams&lt;br&gt;#auth_param basic childr</description>
</item>

<item>
    <title>SquidGuard необрабатывает запрос по LDAP (Денис)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html#4</link>
    <pubDate>Tue, 14 Aug 2012 15:07:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; acl &#123; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      my_users &#123; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;          pass !mail all &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      default &#123; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;          pass none &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;        log /var/log/squid/default.log &lt;br&gt;&amp;gt;&amp;gt; Вот пример работающего запроса: &lt;br&gt;&amp;gt;&amp;gt; ldapusersearch ldap://dc-00.local:3268/DC=domain,DC=local?sAMAccountName?sub?(&amp;(memberof=CN=oit,OU=InternetAccess,OU=OU_GROUPS,DC=DC-00,DC=LOCAL)(sAMAccountName=&#037;s)) &lt;br&gt;&amp;gt; не работает :((((((( не мог ли бы Вы скинуть мне работающую конфигурацию &lt;br&gt;&amp;gt; squid.conf и squidGuard.conf &lt;br&gt;&lt;br&gt;Полностью кидать squid.conf смысла не вижу, вот кусок касаемо squidGuard:&lt;br&gt;&lt;br&gt;url_rewrite_program /usr/local/bin/squidGuard&lt;br&gt;url_rewrite_children 200&lt;br&gt;url_rewrite_concurrency 0&lt;br&gt;url_rewrite_host_header on&lt;br&gt;url_rewrite_access deny lan_servers&lt;br&gt;url_rewrite_access allow all&lt;br&gt;redirector_bypass on&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот основные моменты из squidGuard.conf:&lt;br&gt;&lt;br&gt;# CONFIG FILE FOR SQUIDGUARD&lt;br&gt;#&lt;br&gt;&lt;br&gt;dbhome /var/db/squidGuard&lt;br&gt;logdir /usr/local/var/squid/logs/squidGuard&lt;br&gt;&lt;br&gt;### --------------------- LDAP OPTIONS ----------------------------###&lt;br&gt;lda</description>
</item>

<item>
    <title>SquidGuard необрабатывает запрос по LDAP (alekseyeng)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html#3</link>
    <pubDate>Tue, 14 Aug 2012 05:09:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; acl &#123; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      my_users &#123; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;          pass !mail all &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;      default &#123; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;          pass none &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;        log /var/log/squid/default.log &lt;br&gt;&amp;gt;&amp;gt; Вот пример работающего запроса: &lt;br&gt;&amp;gt;&amp;gt; ldapusersearch ldap://dc-00.local:3268/DC=domain,DC=local?sAMAccountName?sub?(&amp;(memberof=CN=oit,OU=InternetAccess,OU=OU_GROUPS,DC=DC-00,DC=LOCAL)(sAMAccountName=&#037;s)) &lt;br&gt;&amp;gt; не работает :((((((( не мог ли бы Вы скинуть мне работающую конфигурацию &lt;br&gt;&amp;gt; squid.conf и squidGuard.conf &lt;br&gt;&lt;br&gt; он как будто пропускает его не читает и сразу переходит сюда:&lt;br&gt;  default &#123; &lt;br&gt; pass none &lt;br&gt;log /var/log/squid/default.log &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SquidGuard необрабатывает запрос по LDAP (alekseyeng)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html#2</link>
    <pubDate>Tue, 14 Aug 2012 05:04:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; src my_users &#123; &lt;br&gt;&amp;gt;&amp;gt; ldapusersearch ldap://domain.local:636/DC=domain,DC=lan?userPrincipalName?sub?(&amp;(userPrincipalName=&#037;s)(memberOf=CN=inet_group,OU=inet,DC=domain,DC=local)) &lt;br&gt;&amp;gt;&amp;gt; acl &#123; &lt;br&gt;&amp;gt;&amp;gt;      my_users &#123; &lt;br&gt;&amp;gt;&amp;gt;          pass !mail all &lt;br&gt;&amp;gt;&amp;gt;      default &#123; &lt;br&gt;&amp;gt;&amp;gt;          pass none &lt;br&gt;&amp;gt;&amp;gt;        log /var/log/squid/default.log &lt;br&gt;&amp;gt; Вот пример работающего запроса: &lt;br&gt;&amp;gt; ldapusersearch ldap://dc-00.local:3268/DC=domain,DC=local?sAMAccountName?sub?(&amp;(memberof=CN=oit,OU=InternetAccess,OU=OU_GROUPS,DC=DC-00,DC=LOCAL)(sAMAccountName=&#037;s)) &lt;br&gt;&lt;br&gt;не работает :((((((( не мог ли бы Вы скинуть мне работающую конфигурацию squid.conf и squidGuard.conf&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SquidGuard необрабатывает запрос по LDAP (Денис)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/6859.html#1</link>
    <pubDate>Mon, 13 Aug 2012 17:32:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ldapbindpass 123qweQWE &lt;br&gt;&amp;gt; ldapcachetime 300 &lt;br&gt;&amp;gt; src my_users &#123; &lt;br&gt;&amp;gt; ldapusersearch ldap://domain.local:636/DC=domain,DC=lan?userPrincipalName?sub?(&amp;(userPrincipalName=&#037;s)(memberOf=CN=inet_group,OU=inet,DC=domain,DC=local)) &lt;br&gt;&amp;gt; acl &#123; &lt;br&gt;&amp;gt;      my_users &#123; &lt;br&gt;&amp;gt;          pass !mail all &lt;br&gt;&amp;gt;      default &#123; &lt;br&gt;&amp;gt;          pass none &lt;br&gt;&amp;gt;        log /var/log/squid/default.log &lt;br&gt;&lt;br&gt;Вот пример работающего запроса:&lt;br&gt;&lt;br&gt;ldapusersearch ldap://dc-00.local:3268/DC=domain,DC=local?sAMAccountName?sub?(&amp;(memberof=CN=oit,OU=InternetAccess,OU=OU_GROUPS,DC=DC-00,DC=LOCAL)(sAMAccountName=&#037;s))&lt;br&gt;</description>
</item>

</channel>
</rss>
