<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: запрос логин/пароля для тех, кто не в домене.</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/7031.html</link>
    <description>Салют. Сейчас squid настроил таким оразом, что все пользователи в домене аутентифицируются с помощью kerberos и с помощью squid_ldap_group получают свой разграниченный долбанный интернет.&lt;br&gt;Но, остался вопрос. Для тех, кто не в домене, можно ли выдавать запрос логина/пароля, после ввода которого пользователь (входящий в соответствующую группу) получал свой долбанно-разграниченный интернет?&lt;br&gt;Предполагаю, что нужно использовать ntlm-авторизацию, но где-то тут читал, что сквид использует первую попавшуюся ему схему авторизации. Может можно в существующий конфиг добавить какую-то строчку, чтобы запросило логин и пароль для пользователя? (Хотя из мира фантастики чето).&lt;br&gt;</description>

<item>
    <title>запрос логин/пароля для тех, кто не в домене. (gsi0)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/7031.html#6</link>
    <pubDate>Wed, 25 Sep 2013 11:14:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; интернет.&lt;br&gt;&amp;gt;&amp;gt; Но, остался вопрос. Для тех, кто не в домене, можно ли выдавать &lt;br&gt;&amp;gt;&amp;gt; запрос логина/пароля, после ввода которого пользователь (входящий в соответствующую группу) &lt;br&gt;&amp;gt;&amp;gt; получал свой долбанно-разграниченный интернет?&lt;br&gt;&amp;gt;&amp;gt; Предполагаю, что нужно использовать ntlm-авторизацию, но где-то тут читал, что сквид использует &lt;br&gt;&amp;gt;&amp;gt; первую попавшуюся ему схему авторизации. Может можно в существующий конфиг добавить &lt;br&gt;&amp;gt;&amp;gt; какую-то строчку, чтобы запросило логин и пароль для пользователя? (Хотя из &lt;br&gt;&amp;gt;&amp;gt; мира фантастики чето).&lt;br&gt;&amp;gt; Нативно использовать ntlm авторизацию. В конце правил проверки учетных данных по basic &lt;br&gt;&amp;gt; схеме &lt;br&gt;&lt;br&gt;И еще вопрос. У меня Centos 6.4, хелпера ntlm_auth у меня нет. Но есть кучи других. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрос логин/пароля для тех, кто не в домене. (gsi0)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/7031.html#5</link>
    <pubDate>Wed, 25 Sep 2013 05:43:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То-есть Вы предлагаете сделать еще одну схему аутентификации по ntlm ?&lt;br&gt;&amp;gt; Нет &lt;br&gt;&amp;gt; Нативно использовать ntlm авторизацию. В конце правил проверки учетных данных по basic схеме&lt;br&gt;&lt;br&gt;Так все таки ntlm или нет? Прочтите, пожалуйста, внимательно, что аутентификация идет по kerberos, ntlm вовсе не пахнет.&lt;br&gt;&lt;br&gt;Еще Вы говорите про строчку запрещающую интернет. Такая строчка есть, но логина и пароля squid не запрашивает.&lt;br&gt;&lt;br&gt;Если все таки делать еще одну, нативную ntlm аутентификацию, то как потом рулиьт группами? Опять добавлять хелпер squid_ldap_group ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>запрос логин/пароля для тех, кто не в домене. (rusadmin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/7031.html#4</link>
    <pubDate>Wed, 25 Sep 2013 03:44:26 GMT</pubDate>
    <description>&amp;gt; Салют. Сейчас squid настроил таким оразом, что все пользователи в домене аутентифицируются &lt;br&gt;&amp;gt; с помощью kerberos и с помощью squid_ldap_group получают свой разграниченный долбанный &lt;br&gt;&amp;gt; интернет.&lt;br&gt;&amp;gt; Но, остался вопрос. Для тех, кто не в домене, можно ли выдавать &lt;br&gt;&amp;gt; запрос логина/пароля, после ввода которого пользователь (входящий в соответствующую группу) &lt;br&gt;&amp;gt; получал свой долбанно-разграниченный интернет?&lt;br&gt;&amp;gt; Предполагаю, что нужно использовать ntlm-авторизацию, но где-то тут читал, что сквид использует &lt;br&gt;&amp;gt; первую попавшуюся ему схему авторизации. Может можно в существующий конфиг добавить &lt;br&gt;&amp;gt; какую-то строчку, чтобы запросило логин и пароль для пользователя? (Хотя из &lt;br&gt;&amp;gt; мира фантастики чето).&lt;br&gt;&lt;br&gt;Нативно использовать ntlm авторизацию. В конце правил проверки учетных данных по basic схеме&lt;br&gt;</description>
</item>

<item>
    <title>запрос логин/пароля для тех, кто не в домене. (name)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/7031.html#3</link>
    <pubDate>Tue, 24 Sep 2013 19:35:11 GMT</pubDate>
    <description>&amp;gt; То-есть Вы предлагаете сделать еще одну схему аутентификации по ntlm ?&lt;br&gt;&lt;br&gt;Нет&lt;br&gt;</description>
</item>

<item>
    <title>запрос логин/пароля для тех, кто не в домене. (gsi0)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/7031.html#2</link>
    <pubDate>Tue, 24 Sep 2013 13:44:38 GMT</pubDate>
    <description>&amp;gt; если в конце есть правило запрещающее интернет, то запрос пароля будет выскакивать &lt;br&gt;&amp;gt; у всех, кто сразу не передал пароль. В домене всегда сначала &lt;br&gt;&amp;gt; передаются ntlm-параметры, и пароль не запрашивается если авторизация проходит нормально. &lt;br&gt;&lt;br&gt;То-есть Вы предлагаете сделать еще одну схему аутентификации по ntlm ?&lt;br&gt;</description>
</item>

<item>
    <title>запрос логин/пароля для тех, кто не в домене. (name)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID12/7031.html#1</link>
    <pubDate>Tue, 24 Sep 2013 13:33:58 GMT</pubDate>
    <description>если в конце есть правило запрещающее интернет, то запрос пароля будет выскакивать у всех, кто сразу не передал пароль. В домене всегда сначала передаются ntlm-параметры, и пароль не запрашивается если авторизация проходит нормально.&lt;br&gt;</description>
</item>

</channel>
</rss>
