Ребята, помогите плиз. уже всю голову сломал.
Есть Squid, есть Ldap, есть группа в LDAP под названием apache. Нужно пускать в интернет только мемберов группы apache, соответственно)Вопрос такой, как должны выглядеть строки
squid_ldap_auth и squid_ldap_group.
в данный момент прописано так:
/usr/sbin/squid_ldap_auth -P -b ou=people,dc=bla,dc=blabla,dc=com -f (uid=%s) -H "ldap://10.198.33.56" -v 3
и это вроде работает.
а, вот со squid_ldap_group никак не разберусь и так и эдак не работает. я так понимаю, надо проверять юзер группа - постоянно вылезает ERR.
пробовал так:
echo "test apache" | squid_ldap_group -R -b "dc=blabla,dc=blabla,dc=com" -f "(&(uid=%v,ou=people,dc=blabla,dc=blabla,dc=com)(cn=%a))" -H "ldap://192.168.0.5" -v 3 -p 389
ERR
что не так, черт возьми? Как же должна эта строка выглядеть?