<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация squid в домене Windows 2003 Server</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5469.html</link>
    <description>Здравствуйте.&lt;br&gt;Такая проблема (знаю, что тут она часто поднималась, но найти ответ я не смог) есть FreeBSd 6.3 на ней Samba и Squid и Windows 2003. Хочу авторизовывать в squide пользователей из AD.&lt;br&gt;Машина в домен вошла.&lt;br&gt;wbinfo -t ответил что&lt;br&gt;checking the trust secret via RPC calls succeeded.&lt;br&gt;Аутентификация в домене проходит.&lt;br&gt;wbinfo -p&lt;br&gt;Ping to winbindd succeeded on fd 4&lt;br&gt;wbinfo -u&lt;br&gt;Выводит список доменных пользователей.&lt;br&gt;/usr/local/bin/ntlm_auth --username=test --pasword XXXXX&lt;br&gt;NT_STATUS_OK: Success (0x0)&lt;br&gt;&lt;br&gt;А вот Squid юзеров в инет не пускает. Спрашивает логин и пароль, но их не принимает хоть ты тресни.&lt;br&gt;squid.conf&lt;br&gt;http_port 192.168.3.222:80&lt;br&gt;cache_mem 128 Mb&lt;br&gt;cache_dir ufs /usr/local/squid/cache 3072 16 256&lt;br&gt;cache_access_log /usr/local/squid/logs/access.log&lt;br&gt;cache_log /usr/local/squid/logs/cache.log&lt;br&gt;cache_store_log /usr/local/squid/logs/store.log&lt;br&gt;&lt;br&gt;emulate_httpd_log on&lt;br&gt;&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 10&lt;br&gt;&lt;br&gt;auth_par</description>

<item>
    <title>Авторизация squid в домене Windows 2003 Server (baldyman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5469.html#5</link>
    <pubDate>Thu, 27 Mar 2008 23:53:05 GMT</pubDate>
    <description>&amp;gt;ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-&amp;gt;of=&quot;domain&#092;&#092;internetusers&quot; -d10 -I /tmp&lt;br&gt;&lt;br&gt; А в настройках smb.conf у тебя какой разделитель стоит??? точно &quot;&#092;&quot; ???&lt;br&gt; У меня по умолчанию почему-то был &quot;+&quot;... &lt;br&gt;&lt;br&gt;&lt;br&gt;/usr/bin/ntlm_auth --require-membership-of=DOMAIN+InternetGroup&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация squid в домене Windows 2003 Server (Filippov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5469.html#4</link>
    <pubDate>Wed, 26 Mar 2008 09:37:44 GMT</pubDate>
    <description>&amp;gt;Если домен не очень сложный по структуре, то советую использовать msnt_auth хелпер &lt;br&gt;&amp;gt;входящий с стандартный состав сквиды. И настраивается просто без всяких самб &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А можно пример использования.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация squid в домене Windows 2003 Server (AxeleRaT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5469.html#3</link>
    <pubDate>Tue, 25 Mar 2008 11:53:35 GMT</pubDate>
    <description>Если домен не очень сложный по структуре, то советую использовать msnt_auth хелпер входящий с стандартный состав сквиды. И настраивается просто без всяких самб&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация squid в домене Windows 2003 Server (Filippov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5469.html#2</link>
    <pubDate>Tue, 25 Mar 2008 06:42:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А вот Squid юзеров в инет не пускает. Спрашивает логин и пароль, но их не принимает хоть &amp;gt;ты тресни.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в каком виде вводится логин - domain&#092;user? &lt;br&gt;&lt;br&gt;Так и вводится  domain&#092;user&lt;br&gt;&lt;br&gt;Думаю, что проблема в этом. Вот только не знаю как исправить &lt;br&gt;&lt;br&gt;samba# ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of=&quot;domain&#092;&#092;internetusers&quot; -d10 -I /tmp&lt;br&gt;&#091;2008/03/24 16:20:46, 5&#093; lib/debug.c:debug_dump_status(391)&lt;br&gt;INFO: Current debug levels:&lt;br&gt;all: True/10&lt;br&gt;tdb: False/0&lt;br&gt;printdrivers: False/0&lt;br&gt;lanman: False/0&lt;br&gt;smb: False/0&lt;br&gt;rpc_parse: False/0&lt;br&gt;rpc_srv: False/0&lt;br&gt;rpc_cli: False/0&lt;br&gt;passdb: False/0&lt;br&gt;sam: False/0&lt;br&gt;auth: False/0&lt;br&gt;winbind: False/0&lt;br&gt;vfs: False/0&lt;br&gt;idmap: False/0&lt;br&gt;quota: False/0&lt;br&gt;acls: False/0&lt;br&gt;locking: False/0&lt;br&gt;msdfs: False/0&lt;br&gt;dmapi: False/0&lt;br&gt;test 000&lt;br&gt;&#091;2008/03/24 16:20:48, 10&#093; utils/ntlm_auth.c:manage_squid_request(2086)&lt;br&gt;Got &apos;test 000&apos; from squid (length: 8).&lt;br&gt;&#091;2008/03/24 16:20:48, 3&#093; utils/ntlm_auth.c:check_plaintext_auth(298)&lt;br&gt;NT_STATUS_NO_SUCH_USER: No such user (0xc0000064)&lt;br&gt;ERR &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация squid в домене Windows 2003 Server (sdm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5469.html#1</link>
    <pubDate>Sat, 22 Mar 2008 21:10:42 GMT</pubDate>
    <description>&amp;gt;А вот Squid юзеров в инет не пускает. Спрашивает логин и пароль, но их не принимает хоть &amp;gt;ты тресни.&lt;br&gt;&lt;br&gt;в каком виде вводится логин - domain&#092;user?&lt;br&gt;</description>
</item>

</channel>
</rss>
