The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Как правильно прописать разрешения."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Аутентификация)
Изначальное сообщение [ Отслеживать ]

"Как правильно прописать разрешения."  +/
Сообщение от Igor Mitichev email on 12-Апр-13, 15:32 
Вот такие ключевые строки в конфиге:

acl localnet src 192.168.0.0/16
acl all_access_url dstdomain .gismeteo.ru .gisstatic.ru
http_access allow localnet all_access_url

auth_param ntlm program /usr/bin/ntlm_auth  --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 35


auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

#acl AUTH_AD proxy_auth REQUIRED
#http_access allow  AUTH_AD  all_access_url

Как я понимаю, первые три строки должны разрешать доступ на гисметео независимо от успешности ntlm-авторизации. Но вот ни фига. Если пользователь не в домене, то у него по любому выскакивает окошко с просьбой ввести пароль и его по любому не пускают (поскольку пароля у него нет). Если раскомментировать две последних строки то пользователя пускают в том случае, если он в домене.

Вопрос: можно ли сделать так, чтобы при обращении к ресурсам, указанным в all_access_url, пользователей пускали без каких-либо дальнейших проверок независимо от того, в домене они или нет.

На всякий случай:
[root@proxy squid]# squid -v
Squid Cache: Version 3.1.10

Спасибо.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Как правильно прописать разрешения."  +/
Сообщение от PavelR (ok) on 13-Апр-13, 15:36 
> Как я понимаю, первые три строки должны разрешать доступ на гисметео независимо
> от успешности ntlm-авторизации. Но вот ни фига.

Важна последовательность в которой http_access определены в конфиге.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Как правильно прописать разрешения."  +/
Сообщение от Igor Mitichev email on 13-Апр-13, 17:15 
> Важна последовательность в которой http_access определены в конфиге.

Именно.
http_access allow localnet all_access_url
стоит выше, а проверка на ntlm доступ все равно включается...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Как правильно прописать разрешения."  +/
Сообщение от aaa (??) on 13-Апр-13, 20:37 
>> Важна последовательность в которой http_access определены в конфиге.
> Именно.
> http_access allow localnet all_access_url
> стоит выше, а проверка на ntlm доступ все равно включается...

На сайте могут быть банеры и счетчики, которые ведут на другие домены.


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру