The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Народ поделитесь конфигом апача с авторизацией через домен С..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Народ поделитесь конфигом апача с авторизацией через домен С..."
Сообщение от open emailИскать по авторуВ закладки on 21-Авг-03, 12:03  (MSK)
Собственно см. тему,
Сделал домен на Самбе теперь хотелось бы сделать авторизацию на прокси через доменные аккаунты....
Если у кого есть полезные ссылки, конфиги и т.п. скиньте плиз, заранее спасибо.
                                    Open


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от open emailИскать по авторуВ закладки on 21-Авг-03, 12:04  (MSK)
Сорри описался.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от VD Искать по авторуВ закладки on 21-Авг-03, 12:48  (MSK)
Море информации -> поиск.
Например, http://www.opennet.me/base/net/win_squid.txt.html
И смотри конфы.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от open emailИскать по авторуВ закладки on 21-Авг-03, 13:36  (MSK)
Твоя инф. конечно бесценна, но мне надо аутентификацию не через Актив Директори а через Самбу...
я уже 2 дня ищю и так может что сам и найду...

>Море информации -> поиск.
>Например, http://www.opennet.me/base/net/win_squid.txt.html
>И смотри конфы.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от LinaS emailИскать по авторуВ закладки on 21-Авг-03, 13:56  (MSK)
>Твоя инф. конечно бесценна, но мне надо аутентификацию не через Актив Директори

а там разве написано что авторизация через Актив Директори???
ты авторизовывать юзеров контроллером домена хочешь или как?
IMHO по предложенной ссылке получается наиболее оптимальный вариант, ну + еще wb_group туда же прикрутить, но это уже кому как хочется ;)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от open emailИскать по авторуВ закладки on 21-Авг-03, 14:28  (MSK)
>>Твоя инф. конечно бесценна, но мне надо аутентификацию не через Актив Директори
>
>а там разве написано что авторизация через Актив Директори???


название статьи
Авторизация доступа к Интернет
   на основе Windows NT' \ 2000 авторизации.


далее по тексту

Авторизация через учетные записи Windows

   При работе в Windows-сетях каждый пользователь при входе в сеть
   проходит авторизацию в NT(2000)-домене. Было бы здорово использовать
   эти данные для авторизации SQUID.
...............

Исходные данные

   1.Компьютер, подключенный к Интернет с установленной ОС: FreeBSD 4.4
   (версия и сама ОС не имеют принципиального значения)
   2.Сеть, содержащая около 200 Windows-станций, включая терминальные
   серверы и клиенты
   3.Около 250 аккаунтов в домене под управлением Windows 2000 Advanced
   сервер (домен WORK и 4 доверительных домена).
   Задача.
   Обеспечить авторизацию пользователей на SQUID через учетные записи
   Windowы наиболее удобным способом.
........

обратите внимание на п.3

МЕНЯ ИНТЕРЕСУЕТ АВТОРИЗАЦИЯ ЧЕРЕЗ Самба домен......
то что море инф. я заметил, только что то не то всё в в основном, вот и попросил прислать кусок конфига ежели у кого это настроенно и работает...

только и всего.

  


>ты авторизовывать юзеров контроллером домена хочешь или как?
>IMHO по предложенной ссылке получается наиболее оптимальный вариант, ну + еще wb_group
>туда же прикрутить, но это уже кому как хочется ;)


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от VD Искать по авторуВ закладки on 21-Авг-03, 15:25  (MSK)
А какой тебе нужен конфиг сквида? Он только умеет внешние программы использовать, и в конфиге это прописывается почти стандартно.

И потом, ты хочешь, чтобы браузер пароль не спрашивал? Так это вроде только IE умеет через NTLM-авт. А если чтобы спрашивал - тогда можно свой авторизатор написать, использовать smbclient.
Я так думаю...:))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от open emailИскать по авторуВ закладки on 21-Авг-03, 15:52  (MSK)
>А какой тебе нужен конфиг сквида? Он только умеет внешние программы >использовать,
>и в конфиге это прописывается почти стандартно.
>
>И потом, ты хочешь, чтобы браузер пароль не спрашивал? Так это вроде
>только IE умеет через NTLM-авт.
Вот ето самое я и хочу просто несколько строчек из рабочей конфигурации...
только и всего, если имеется скинь плиз и опции с которыми был скомпилен сквид.....

по этой самой нтлм-аус не нашел никакой почти доки на скидятском сайте и мейл листах.... задолбался уже


>А если чтобы спрашивал - тогда
>можно свой авторизатор написать, использовать smbclient.
До этого я еще не дорос.

>Я так думаю...:))


  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от VD Искать по авторуВ закладки on 21-Авг-03, 16:39  (MSK)
У меня авторизация через домен win2000. А строчки - почти как в статье:
...
auth_param ntlm program /usr/local/squid/libexec/wb_ntlmauth
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 hours

auth_param basic program /usr/local/squid/libexec/wb_auth
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
...
ниже идут acl-ы юзеров

Сквид собирал так:
>configure --enable-auth="ntlm,basic" \
           --enable-basic-auth-helpers="winbind" \
           --enable-ntlm-auth-helpers="winbind" \
           --with-samba-sources=/usr/packages/samba-2.2.7

А насчёт написать - был у меня авторизатор на перле. В принципе несложно имя и пароль передать smbclient-у. Только тогда в чем смысл, если окно запроса появляться будет...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Народ поделитесь конфигом СКВИДА с авторизацией через домен ..."
Сообщение от open emailИскать по авторуВ закладки on 21-Авг-03, 16:56  (MSK)
>У меня авторизация через домен win2000. А строчки - почти как в
>статье:
>...
>auth_param ntlm program /usr/local/squid/libexec/wb_ntlmauth
>auth_param ntlm children 5
>auth_param ntlm max_challenge_reuses 0
>auth_param ntlm max_challenge_lifetime 2 hours
>
>auth_param basic program /usr/local/squid/libexec/wb_auth
>auth_param basic children 5
>auth_param basic realm Squid proxy-caching web server
>auth_param basic credentialsttl 2 hours
>...
>ниже идут acl-ы юзеров
>
>Сквид собирал так:
>>configure --enable-auth="ntlm,basic" \
>           --enable-basic-auth-helpers="winbind"
>\
>           --enable-ntlm-auth-helpers="winbind"
>\
>           --with-samba-sources=/usr/packages/samba-2.2.7
>
>
>А насчёт написать - был у меня авторизатор на перле. В принципе
>несложно имя и пароль передать smbclient-у. Только тогда в чем смысл,
>если окно запроса появляться будет...


спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру