<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NTLM + http_reply_access</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6444.html</link>
    <description>Попал я на такую странную ситуацию:&lt;br&gt;есть у меня аутентификация NTLM&lt;br&gt;есть ACL с доменными именами&lt;br&gt;есть разрешения по IP&lt;br&gt;&lt;br&gt;И все вроде работает, вот только есть несколько моментов, которые мне не понятны и бесят, а именно:&lt;br&gt;&lt;br&gt;1 - поведение NTLM авторизации (как только происходит запрос к запрещенному URL-у, то сначала выскакивает запрос пароля и логина, и лишь потом выводится Deny) - почему, а главное как это изменить (все банеры и запрещенные порты, все скачивание файлов...)&lt;br&gt;&lt;br&gt;2 - поведение http_reply_access при использовании ACL с доменными аккаунтами&lt;br&gt;Блок http_reply_access работает отлично и разрешает и зарещает все как надо, но как только я записываю в него правило с ACL типа  proxy_auth , то правило это срабатывает всегда (независимо от того, что записано в файле) Почему так? и главное , как это исправить (если возможно)&lt;br&gt;&lt;br&gt;Конфиг (тестовый)&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 15&lt;br&gt;auth_param ntlm keep_alive on&lt;br&gt;&lt;br&gt;acl it_ip </description>

<item>
    <title>NTLM + http_reply_access (sid)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6444.html#1</link>
    <pubDate>Wed, 07 Jul 2010 13:05:23 GMT</pubDate>
    <description>При варианте:&lt;br&gt;&lt;br&gt;http_reply_access allow image it_ip&lt;br&gt;http_reply_access deny image&lt;br&gt;http_reply_access allow all &lt;br&gt;&lt;br&gt;Все работает как надо, вносим в список нужный ip в виде xxx.xxx.xxx.xxx/255.255.255.255&lt;br&gt;и картинки показываются, а если убираем его из файла - картинки перестают показываться...&lt;br&gt;все как надо, НО&lt;br&gt;&lt;br&gt;если ставим в вид&lt;br&gt;&lt;br&gt;http_reply_access allow image AD_name&lt;br&gt;http_reply_access allow image it_ip&lt;br&gt;http_reply_access deny image&lt;br&gt;&lt;br&gt;http_reply_access allow all&lt;br&gt;&lt;br&gt;Причем первые 2 строки можно менять порядком, то независимо от того что в файле для ACL AD_name и не зависимо что в файле для ACL it_ip все картинки всегда показываются!!!!&lt;br&gt;т.е. виноват ACL AD_name. не понимаю почему он постоянно всех пускает, а явно срабатывает он!!&lt;br&gt;</description>
</item>

</channel>
</rss>
