The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Squid авторизация через samba"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [ Отслеживать ]

"Squid авторизация через samba"  
Сообщение от johnp email(ok) on 28-Фев-08, 16:54 
Подскажите как сделать так чтобы получилось следующее.
У нас есть samba как контролер домена и на тойжа машине стоит squid. Нужо сделать так чтобы пользователи вошедшие в домен получали доступ к инету через squid.
samba авторизует пользователей по файлу smbpasswd.Подскажите как настроить smb.conf и squid.conf и скакими ключами устанавливать samba b squid из исходников.Заране спасибо.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Squid авторизация через samba"  
Сообщение от Cr3w (ok) on 29-Фев-08, 00:45 
>Подскажите как сделать так чтобы получилось следующее.
>У нас есть samba как контролер домена и на тойжа машине стоит
>squid. Нужо сделать так чтобы пользователи вошедшие в домен получали доступ
>к инету через squid.
>samba авторизует пользователей по файлу smbpasswd.Подскажите как настроить smb.conf и squid.conf и
>скакими ключами устанавливать samba b squid из исходников.Заране спасибо.

Делается это довольно просто.
1. Компилируешь самбу с поддержкой Winbind (configure --with-winbind --with-winbind-auth-challenge). Во многих дистрибутивах он уже скомпилирован так (в этом случае, в системе должен быть хелпер /usr/bin/ntlm_auth).
2. Сквиду конфигурируешь с параметрами configure --enable-auth="ntlm,basic" --enable-basic-auth-helpers="winbind" --enable-ntlm-auth-helpers="winbind".
2. Проверить (на всякий случай) работу winbind в домене.
2.1 Пробуем войти в домен "net join -U Administrator". На что должно вывести "Joined domain YourDomain".
2.2 Стартуем winbind командой "winbindd -d9" (-d9 - в дебаге).
2.3 Командуем "wbinfo -p". Должно вывести похожее на "Ping to winbindd succeeded on fd 6".
2.4 Командуем "wbinfo -t". Должно вывести "checking the trust secret via RPC calls succeeded.".
2.5 Если что-то не работает - смотрим логи winbind и разбираемся в чем дело.
2.6 Пробуем авторизоваться в домене "wbinfo -a [домен+]пользователь_домена%пароль". При правином вводе логина и пароля будет выведено сообщение "Plaintext password authentication succeeded \n Challenge/response password authentication succeeded".

3. В конфиге сквиды пишешь в соотв. секции нечто подобное:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

При такой конфигурации, если NTLM авторизация не пройдет, то будет выведено окно для ввода имени/пароля.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру