Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > Squid + авторизация через AD


Автор: ll75 7.8.2009, 15:02
Необходимо организовать в сети LDAP авторизацию через сквид на дебиане...

На http://wiki.squid-cache.org/ConfigExamples/Authenticate/Ldap указано:

Цитата

auth_param basic program /usr/lib/squid/squid_ldap_auth -v 3 -b ou="something",ou=something,dc=svbmt,dc=net -D cn=LDAPUSER,ou="Generic User Accounts",ou=something",dc=svbmt,dc=net -w password -f sAMAccountName=%s -h ldap.yourcompany.com


Я ввёл следующее:

Цитата

auth_param basic program /usr/lib/squid3/squid_ldap_auth -v3 -b ou=Users,ou=Users,dc=siz,dc=zp,dc=ua -D cn=testuzer,ou="Generic User Accounts",ou=Users,dc=siz,dc=zp,dc=ua -w password -f sAMAccountName=%s -h mojldapserver


Варнингов и ерроров в логе сквида не наблюдается, в браузере клиента попап окошко для авторизации появляется, но с верным паролем не пускает((=может логи на Win-сервере нужно проюзать?

Автор: student80 20.8.2009, 13:10
чтобы сквид авторизовал в домене.
попробуйте так.
Код

auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic

samba и winbind должны быть установлены... и настроены... и дебиан в домен включен

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)