Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> squid3 авторизация с помощью kerberos 
:(
    Опции темы
student80
Дата 6.7.2009, 09:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Абучю рускаму язаку
**


Профиль
Группа: Awaiting Authorisation
Сообщений: 504
Регистрация: 18.4.2006

Репутация: 1
Всего: 7



Здравствуйте.
Делаю прокси на Debian lenny + Squid3
На этой машине стоит самба и авторизация у самбы через керберос.
Вот такой вопрос.
может ли squid3 авторизовать пользователей тоже через керберос? или только ntlm?
и какой способ авторизации поддерживают браузеры (больше всего интересует IE)

PM MAIL   Вверх
student80
Дата 6.7.2009, 14:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Абучю рускаму язаку
**


Профиль
Группа: Awaiting Authorisation
Сообщений: 504
Регистрация: 18.4.2006

Репутация: 1
Всего: 7



ну вот в чем-то я сам разобрался.
чтобы squid3 использовал керберос, нужно в squid.conf прописать
auth_param negotiate program /usr/bin/ntlm_auth --helper-protocol=gss-spnego --require-membership-of=MYDOMAIN+inetusers
или
auth_param negotiate program /usr/lib/squid3/ntlm_auth --helper-protocol=gss-spnego --require-membership-of=MYDOMAIN+inetusers
какой ntlm_auth нужно использовать, первый или второй?
в любом случае после запуска сквида в логах ошибка
Unknown authentication scheme 'negotiate'
Can't use proxy auth because no authentication schemes are fully configured
FATAL: ERROR: Invalid ACL: acl localusers proxy_auth REQUIRED
и сквид не запускается

Подскажите, почему сквид не знает такой схемы аутентификации, хотя в конфиге у него есть пример записи этой схемы.
и как же сделать, чтобы работала схема negotiate?
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0665 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.