<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: SQUID в сети SAMBA + LDAP, использование групповых ACL</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html</link>
    <description>Имеем:&lt;br&gt;   1. Учетные записи пользователей и групп в LDAP&lt;br&gt;   2. Поднят домен на SAMBA-3.&lt;br&gt;&lt;br&gt;На стороне сервера SQUID конфигурируем:&lt;br&gt;   1. /etc/ldap.conf и /etc/nsswith.conf в результате getent passwd и getent group выдает список пользователей и групп&lt;br&gt;&lt;br&gt;   2. минимальный /etc/smb.conf:&lt;br&gt;   &lt;br&gt;      &#091;global&#093;&lt;br&gt;          workgroup = domain&lt;br&gt;          netbios name = squid&lt;br&gt;          load printers = no&lt;br&gt;          printcap name = /dev/null&lt;br&gt;          security = domain&lt;br&gt;          password server = sambaserver&lt;br&gt;          local master = no&lt;br&gt;          os level = 33&lt;br&gt;          domain master = no&lt;br&gt;          preferred master = no&lt;br&gt;          wins support = no&lt;br&gt;          winbind use default domain = yes&lt;br&gt;          winbind cache time = 1200&lt;br&gt;&lt;br&gt;   3. Заводим в домен net -Uadministrator join&lt;br&gt;&lt;br&gt;   4. Запускаем winbind, но при этом в /etc/nsswith.conf его _не_прописываем_&lt;br&gt;&lt;br&gt;   5. разрешаем чтение pipe winbindd процессу squid любым доступным способом, &lt;br&gt;       например: setfacl -g:squid:rx /var/lib/samba/winbindd_privileged&lt;br&gt;</description>

<item>
    <title>SQUID в сети SAMBA + LDAP, использование групповых ACL (Ilrandir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html#7</link>
    <pubDate>Thu, 17 Dec 2009 10:51:41 GMT</pubDate>
    <description>Хорошо и коротко разобрано введение Linux машины (прокси-сервера) в домен и настройка ntlm авторизации на Squid (т.е. без запроса логина/пароля броузером) тут:&lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Authenticate/NtlmCentOS5&lt;br&gt;&lt;br&gt;У меня возникла проблема при вводе в домен&lt;br&gt;Failed to set servicePrincipalNames.&lt;br&gt;Которая решилась исправлением /etc/hosts.&lt;br&gt;Было:&lt;br&gt;127.0.0.1               my-proxy localhost&lt;br&gt;Нужно прописать:&lt;br&gt;127.0.0.1               my-proxy my-proxy.mydomain.local localhost&lt;br&gt;&lt;br&gt;Чтобы Firefox мог проходить ntlm авторизацию, вроде достаточно открыть в адресной строке about:config и изменить параметры на такие:&lt;br&gt;network.negotiate-auth.delegation-uris = http://,https:// &lt;br&gt;network.negotiate-auth.trusted-uris = http://,https://&lt;br&gt;</description>
</item>

<item>
    <title>SQUID в сети SAMBA + LDAP, использование групповых ACL (dsl)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html#6</link>
    <pubDate>Sat, 11 Mar 2006 10:42:51 GMT</pubDate>
    <description>&amp;gt;А вот вы мне скажите, авторизация будет проходить по какой схеме ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Будет ли сквид при каждом коннекте спрашивать пароль ? Если нет то &lt;br&gt;&amp;gt;это оочень хорошо. &lt;br&gt;&lt;br&gt;&lt;br&gt;если Вы по NTLM то все как обычно, клиенты которые его поддерживают будут ходить прозрачно.</description>
</item>

<item>
    <title>SQUID в сети SAMBA + LDAP, использование групповых ACL (arruah)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html#5</link>
    <pubDate>Sat, 11 Mar 2006 08:48:58 GMT</pubDate>
    <description>А вот вы мне скажите, авторизация будет проходить по какой схеме ? &lt;br&gt;Будет ли сквид при каждом коннекте спрашивать пароль ? Если нет то это оочень хорошо.</description>
</item>

<item>
    <title>SQUID в сети SAMBA + LDAP, использование групповых ACL (lexa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html#4</link>
    <pubDate>Thu, 24 Nov 2005 08:24:57 GMT</pubDate>
    <description>squid начинает писать ошибки ... неможет доставить страницу и т.д. вываливаются ошибки авторизации. проблемы нет, когда squid+ldap+samba на одной машине - тут ваще без проблем, у меня хоть и не 2 Гб ... но всё летает. затык происходит из-за этого &quot;replica&quot; ... наверное тут нужно ковырять, или переносить базу не автоматом. а как то &quot;в ручную&quot;, что бы машина со squid+ldap+samba была сама в себе ... тем более она отвечает толкьо за инет. но доделать это не судьба уже :) отпала проблема сама собой.</description>
</item>

<item>
    <title>SQUID в сети SAMBA + LDAP, использование групповых ACL (andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html#3</link>
    <pubDate>Thu, 24 Nov 2005 00:36:28 GMT</pubDate>
    <description>ну так..&lt;br&gt;кто именно не успевает? У меня сейчас домен на samba + ldap из 80 компов с winxp + 50 клиентов NFSv3 там же.&lt;br&gt;Правда все на гигабите + оперативки 2Г.&lt;br&gt;для ldap делать индексы обязательно, для диска elevator=cfq, load average по top в среднем 0.46, samba тоже можно оттюнинговать.&lt;br&gt;</description>
</item>

<item>
    <title>SQUID в сети SAMBA + LDAP, использование групповых ACL (lexa)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html#2</link>
    <pubDate>Wed, 23 Nov 2005 22:29:21 GMT</pubDate>
    <description>кто нибудь пробовал конфигурацию ldap+samba+squid в сети из 200 компов ? только один момент ... сервер на котором стоит squid - это &quot;backup ldap&quot;, т.е. на нём стоит &quot;зеркало&quot; основного дерева ldap.&lt;br&gt;у меня не получилось ... вернее работает, но где то минут 50 ... после этого начинаются проблемы с авторизацией , неуспевает сервер такое колличество запросов обработать</description>
</item>

<item>
    <title>Продолжение на форуме (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/12796.html#1</link>
    <pubDate>Wed, 23 Nov 2005 14:03:49 GMT</pubDate>
    <description>В группу списки компьютеров трудно включить, сделал второй более удобный вариант:&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID12/3705.html</description>
</item>

</channel>
</rss>
