URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4226
[ Назад ]

Исходное сообщение
"Помагите Чайнику"

Отправлено hunter_el , 21-Июл-06 15:03 
Поставил самбу и сквид, пользователи в АД.

Есть в АД группа как сделать чтоб только эту группу сквид пропускал.
И такая проблема с самбой может кто знает как устранить
Jul 20 12:12:33 srv smbd[562]  [2006/07/20 12:12:33, 0] lib/access.c:check_access(328)
Jul 20 12:12:33 srv smbd[562]   Denied connection from (x.x.x.x)


Содержание

Сообщения в этом обсуждении
"Помагите Чайнику"
Отправлено hunter_el , 25-Июл-06 12:28 
[QUOTE]Много вопоросов было как авторизовать опреленные группы из Wondows
   домена. Господин с ником "debosh2k" разъясняет:
   Для авторизации групп - --enable-external-acl-helpers="winbind_group"
   (это при компилировании SQUID) далее идем в
   $src/helpers/external_acl/winbind_group и читаем readme. Пишем три
   строки в конфге (SQUID) и тащимся.[/QUOTE]

FreeBSD 5.4 не могу найти $src/helpers/external_acl/winbind_group


"Помагите Чайнику"
Отправлено hunter_el , 25-Июл-06 16:57 
>[QUOTE]Много вопоросов было как авторизовать опреленные группы из Wondows
>   домена. Господин с ником "debosh2k" разъясняет:
>   Для авторизации групп - --enable-external-acl-helpers="winbind_group"
>   (это при компилировании SQUID) далее идем в
>   $src/helpers/external_acl/winbind_group и читаем readme. Пишем три
>   строки в конфге (SQUID) и тащимся.[/QUOTE]
>
>FreeBSD 5.4 не могу найти $src/helpers/external_acl/winbind_group


решение такое


auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="MY_DOMAIN+My Proxy"

auth_param ntlm children 5

auth_param ntlm max_challenge_reuses 0

auth_param ntlm max_challenge_lifetime 2 minutes

auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of="MY_DOMAIN+My Proxy"

auth_param basic children 5

auth_param basic realm Squid proxy-caching web server

auth_param basic credentialsttl 2 hours


acl NTLMauth     proxy_auth   REQUIRED

http_access      allow        NTLMauth


"Помагите Чайнику"
Отправлено hunter_el , 31-Июл-06 12:57 
Все здорово, только как добавить несколько доменных групп?



"Помагите Чайнику"
Отправлено Ivan , 11-Авг-06 10:33 
>Все здорово, только как добавить несколько доменных групп?

На форуме эту тему не раз поднимали. Вот неплохое решение:
https://www.opennet.ru/openforum/vsluhforumID12/3857.html