The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите разобраться с NTLM  Squid"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите разобраться с NTLM  Squid" 
Сообщение от tibr emailИскать по авторуВ закладки(??) on 02-Фев-05, 17:57  (MSK)
Пробую открыть доступ только одной группе в домене, но не получается. Почему то доступ имеют все пользователи домена.
Вот настройки Squid
auth_param ntlm program /usr/local/squid/libexec/ntlm_auth MyDOMEN\\server
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
#auth_param ntlm use_ntlm_negotiate off
auth_param basic program /usr/local/squid/libexec/wb_auth
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
...
external_acl_type NT_global_group %LOGIN /usr/local/squid/libexec/wbinfo_group.p
...
acl NTDCgroup external NT_global_group inet_a
acl NTLMauth proxy_auth REQUIRED
http_access allow NTLMauth NTDCgroup
Это конфиг smd.conf
workgroup = MyDOMEN
        netbios name = MyHOST
        host allow = 192.168.0. 127.
        interfaces = 192.168.0.7
        winbind separator = +
        winbind use default domain = yes
        winbind uid = 10000-20000
        winbind gid = 10000-20000
        winbind enum users = yes
        winbind enum groups = yes
        template homedir = /home/winnt/%D/%U
        template shell = /bin/sh
        max log size = 50
        security = DOMAIN
        password server = server server2
        pam password change = yes
        obey pam restriction = yes
        encrypt passwords = yes
        log file = /usr/local/samba/log.%m
        guest account = pcguest
        nt acl support = yes

Никакой ругани по поводу загрузки хелперов в access.log нет. Наверное, неправильно настраиваю acl доступ? Вообщем, если кто может подсказать, буду очень признателен!

Все же ошибка проявилась. Через какое-то время в cache.log
появилась сл. запись:
2005/02/02 18:19:23|   Validated 127 Entries
2005/02/02 18:19:23|   store_swap_size = 470k
2005/02/02 18:19:24| storeLateRelease: released 0 objects
wbinfo: not found
wbinfo: not found
wbinfo: not found
wbinfo: not found
wbinfo: not found
wbinfo: not found

Странно! Пока не понимаю


  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите разобраться с NTLM  Squid" 
Сообщение от tibr emailИскать по авторуВ закладки(ok) on 02-Фев-05, 19:20  (MSK)
Престроил конфиг squid следующим образомauth_param ntlm program /usr/local/squid/libexec/wb_ntlmauth
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/local/squid/libexec/wb_auth
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
...
external_acl_type NT_global_group %LOGIN /usr/local/squid/libexec/wb_group
...
acl GROUP external NT_global_group     inet_a
acl NTLMauth proxy_auth REQUIRED
http_access allow NTLMauth GROUP
Здесь inet_a у меня группа в домене Windows.
После таких настроек squid теперь вообще не пускает, пишет
следующее в cahe.log:
(wb_group)[55294](wb_check_group.c:231): Warning: Can't enum user groups.

Возникает вопрос: что я сделал не так?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру