<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid и группы в AD.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90273.html</link>
    <description>Необходимо сделать прокси squid с разграничением прав в зависимости от группы в AD. машину ввел в домен. wbinfo -u -g -t -p отрабатывают штатно. Сам скрипт /usr/local/libexec/squid/wbinfo_group.pl работает, проверял. Но squid не хочет пускать по группе, в логах видно, что squid не лезе в AD. Что может быть? Группы предполагается использовать несколько 5-10.&lt;br&gt;&#091;code&#093;free# cat /usr/local/etc/squid/squid.conf&lt;br&gt;visible_hostname free.domain.ru&lt;br&gt;http_port 192.168.11.60:3128&lt;br&gt;&lt;br&gt;&lt;br&gt;access_log /var/log/squid/access.log&lt;br&gt;&lt;br&gt;&lt;br&gt;auth_param negotiate program /usr/local/libexec/squid/squid_kerb_auth&lt;br&gt;&lt;br&gt;auth_param negotiate children 10&lt;br&gt;auth_param negotiate keep_alive on&lt;br&gt;&lt;br&gt;cache_peer 10.20.1.3    parent 3128 0 no-query default&lt;br&gt;acl auth proxy_auth REQUIRED&lt;br&gt;&lt;br&gt;&lt;br&gt;external_acl_type nt_group &#037;LOGIN /usr/local/libexec/squid/wbinfo_group.pl&lt;br&gt;acl www external nt_group inet_full&lt;br&gt;&lt;br&gt;&lt;br&gt;#http_access allow all&lt;br&gt;http_access allow www all&lt;br&gt;##http_access deny !auth&lt;br&gt;##http_access allow auth&lt;br&gt;##http_access deny acl_www&lt;br&gt;http_access deny all&lt;br&gt;</description>

<item>
    <title>squid и группы в AD. (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90273.html#1</link>
    <pubDate>Thu, 11 Nov 2010 13:17:54 GMT</pubDate>
    <description>Почитай тут http://www.samag.ru/cgi-bin/go.pl?q=articles;n=10.2004;a=05#comment1&lt;br&gt;Возможно найдешь решение своей проблемы. &lt;br&gt;</description>
</item>

</channel>
</rss>
