<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squi керберос авторизация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7137.html</link>
    <description>Добрый день! &lt;br&gt;есть сквид версии 3.4.7 с керберос авторизацией пользователей. все работает замечательно, но заметил такую вещь: Сквид пишет в логах учетные данные клиента лишь при попытке коннекта по https, а если идет запрос на обычный http, то сквид в access.log пишет только айпи клиента.&lt;br&gt;&lt;br&gt;вот кусок кода с acl и http_access, подскажи пожалуйста, где ошибка:&lt;br&gt;&#091;code&#093;&lt;br&gt;acl intranet dst 172.18.2.0/24&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80 # http&lt;br&gt;acl Safe_ports port 21 # ftp&lt;br&gt;acl Safe_ports port 443 # https&lt;br&gt;acl Safe_ports port 70 # gopher&lt;br&gt;acl Safe_ports port 210 # wais&lt;br&gt;acl Safe_ports port 1025-65535 # unregistered ports&lt;br&gt;acl Safe_ports port 280 # http-mgmt&lt;br&gt;acl Safe_ports port 488 # gss-http&lt;br&gt;acl Safe_ports port 591 # filemaker&lt;br&gt;acl Safe_ports port 777 # multiling http&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;acl DHCP src 172.18.1.0/24 # ip adresses&lt;br&gt;#acl password proxy_auth REQUIRED&lt;br&gt;#acl ntlm     proxy_auth REQUIRED&lt;br&gt;#acl AuthorizedUsers proxy_auth REQUIRED&lt;br&gt;#acl YLRUS srcdomain domain.com&lt;br&gt;&lt;br&gt;http_access al</description>

<item>
    <title>squi керберос авторизация (alexpaknix)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7137.html#2</link>
    <pubDate>Mon, 13 Oct 2014 12:45:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; из за чего может быть такая штука?&lt;br&gt;&lt;br&gt;Из предложенного куска, непонятно как у вас керберос (ntlm?) работает&lt;br&gt;&lt;br&gt;Вот примеры, может ситуация проясниться :)&lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos#Squid_Configuration_File&lt;br&gt;&lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ntlm#squid.conf_Settings&lt;br&gt;</description>
</item>

<item>
    <title>squi керберос авторизация (Ninjatrasher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7137.html#1</link>
    <pubDate>Fri, 19 Sep 2014 08:25:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; может стоить убрать строчки &lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; acl DHCP src 172.18.1.0/24 # ip adresses &lt;br&gt;&amp;gt; http_access allow DHCP &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; и расскоментировать строчки &lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; #acl AuthorizedUsers proxy_auth REQUIRED &lt;br&gt;&amp;gt; #http_access allow CONNECT AuthorizedUsers &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&lt;br&gt;посмотрел в acces.log пишется ip, дальше TCP/MISS 200 GET далее url, а после url стоит - &lt;br&gt;а если кто то ломиться на Https, то вместо знака &quot;-&quot; пишется username&#064;DOMAIN.COM &lt;br&gt;из за чего может быть такая штука? &lt;br&gt;</description>
</item>

</channel>
</rss>
