<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Авторизация пользователей по доменным группам AD в squid</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html</link>
    <description>В squid.conf&lt;br&gt;&lt;br&gt;#Здесь описываем внешие ACL&lt;br&gt;external_acl_type InetGroup-proxy-08-20ww &#037;LOGIN /usr/local/squid/libexec/wbinfo_group.pl&lt;br&gt;# accesse in internet in work week from 08-00 to 20-00&lt;br&gt;external_acl_type InetGroup-proxy-08-20aw &#037;LOGIN /usr/local/squid/libexec/wbinfo_group.pl&lt;br&gt;# accesse in internet in all week from 08-00 to 20-00&lt;br&gt;external_acl_type InetGroup-proxy-00-24all &#037;LOGIN /usr/local/squid/libexec/wbinfo_group.pl&lt;br&gt;# accesse in internet in all week from 00-00 to 24-00&lt;br&gt;&lt;br&gt;# Проверь свои пути&lt;br&gt;auth_param ntlm children 20&lt;br&gt;auth_param ntlm program /usr/local/samba/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm max_challenge_reuses 0&lt;br&gt;auth_param ntlm max_challenge_lifetime 2 minutes&lt;br&gt;&lt;br&gt;auth_param basic children 20&lt;br&gt;auth_param basic program /usr/local/samba/bin/ntlm_auth --helper-protocol=squid-2.5-basic&lt;br&gt;auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;&lt;br&gt;# Говорим, что нужна авторизация&lt;br&gt;acl you_domain proxy_auth REQUIRED&lt;br&gt;&lt;br&gt;# Разграничи</description>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#25</link>
    <pubDate>Wed, 11 Nov 2009 07:06:25 GMT</pubDate>
    <description>Ошибся. Отображение есть.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#24</link>
    <pubDate>Tue, 10 Nov 2009 15:04:20 GMT</pubDate>
    <description>Автор всего этого безобразия не отобразил external_acl_type в acl. После этого непонятно, чего он пляски с бубном тут устраивает.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#23</link>
    <pubDate>Thu, 09 Jul 2009 07:57:56 GMT</pubDate>
    <description>Так и не понял, как добиться вывода в лог.&lt;br&gt;Но с основной проблемой разобрался - была такая ошибка, стояло&lt;br&gt;&lt;br&gt;http_access allow allusers ppsrc&lt;br&gt;&lt;br&gt;сделал&lt;br&gt;&lt;br&gt;http_access allow slowgroup ppsrc&lt;br&gt;http_access allow fastgroup ppsrc&lt;br&gt;&lt;br&gt;и разграничение заработало.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#22</link>
    <pubDate>Thu, 09 Jul 2009 07:38:52 GMT</pubDate>
    <description>Подскажите, не могу понять, как добиться вывода&lt;br&gt;&lt;br&gt;root&#064;demon#tail -f /usr/local/squid/var/logs/cache.log&lt;br&gt;Got YOU-DOMAIN&#092;&#092;user1 proxy-08-20ww from squid&lt;br&gt;Sending ERR to squid&lt;br&gt;Got YOU-DOMAIN&#092;&#092;user1 proxy-08-20aw from squid&lt;br&gt;Sending ERR to squid&lt;br&gt;Got YOU-DOMAIN&#092;&#092;user1 proxy-00-24all from squid&lt;br&gt;Sending OK to squid&lt;br&gt;# Тут явно видно, что пользователя user1 нашли в группе proxy-00-24all и squid&apos;у передано OK&lt;br&gt;Got YOU-DOMAIN&#092;&#092;user2 proxy-08-20ww from squid&lt;br&gt;Sending OK to squid&lt;br&gt;Got YOU-DOMAIN&#092;&#092;user3 proxy-08-20ww from squid&lt;br&gt;Sending OK to squid&lt;br&gt;&lt;br&gt;вот этих строчек в лог? у меня там либо ничего, либо если включаешь debug_options ALL,1 то в лог сыплется много всего, но таких строк нет. есть например: &lt;br&gt;2009/07/09 13:18:36&amp;#124; The request GET http://www.google.ru/search?hl=ru&amp;newwindow=1&amp;q=aclmatchexternal+lookup+needed&amp;lr=&amp;aq=f&amp;oq= is ALLOWED, because it matched &apos;ppsrc&apos;&lt;br&gt;2009/07/09 13:18:36&amp;#124; aclMatchExternal: fastntgroup(&quot;dmarkov gia-inet-fast&quot;) = lookup needed&lt;br&gt;2009/07/09 13:18:36&amp;#124; aclMatchExternal: s</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Nadya)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#21</link>
    <pubDate>Wed, 11 Feb 2009 06:37:03 GMT</pubDate>
    <description>Спасибо большое MVictorL и  Nichls! Значит больше не буду тратить время на решение этой проблемы)) Ибо проблемы нет, как таковой. &lt;br&gt;значит буду ребутить демон сквида.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Nichls)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#20</link>
    <pubDate>Tue, 10 Feb 2009 19:59:23 GMT</pubDate>
    <description>&amp;gt;Не помогает, релоад конфигурации тоже. Помогает только stop start демона свкида. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Привет.&lt;br&gt;Странно. &lt;br&gt;winbind cache time = 0 именно из-за этой проблемы и прописывал.&lt;br&gt;&lt;br&gt;PS &lt;br&gt;Если меняю конфиг - то через релоад конфигурации.&lt;br&gt;Если выбрасываю из группы - через stop/start демона.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (MVictorL)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#19</link>
    <pubDate>Tue, 10 Feb 2009 18:13:37 GMT</pubDate>
    <description>&amp;gt;Не помогает, релоад конфигурации тоже. Помогает только stop start демона свкида. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Необходимо прописать время, через которое будет обновляться игра по группам из AD. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;п.с. Если такое обсуждалось - извиняйте, нашла ответ в этой статье, но &lt;br&gt;&amp;gt;не помогло. &lt;br&gt;&amp;gt;Надежда. &lt;br&gt;&lt;br&gt;Думаю, никто ничего не посоветует, т.к. это &quot;проблема&quot; чисто squid&apos;а.&lt;br&gt;При релоаде перечитывается конфигурационный файл, а при стоп/старте выполняются заново все необходимые запросы, в том числе и к AD...&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Nadya)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#18</link>
    <pubDate>Tue, 10 Feb 2009 14:37:13 GMT</pubDate>
    <description>Доброго времени суток.&lt;br&gt;У меня вопрос про  такой. Изменив пользователю группу в AD или удалив из группы  не применяются параметры сразу &lt;br&gt;т.е в AD удаляю (допустим) из группы, делаю на сквиде &lt;br&gt;/etc/init.d/squid  reload  &amp;&amp; tail -f /var/log/squid/cache.log&lt;br&gt;&lt;br&gt;он выдает, что пользователь остался в той группе, из которой удалила его. По совету Nichls изменяла конфиг сквида &lt;br&gt;external_acl_type AD_Users ttl=5  &#037;LOGIN /usr/lib/squid/wbinfo_group.pl&lt;br&gt; и  самбы &lt;br&gt;winbind cache time = 0&lt;br&gt;Не помогает, релоад конфигурации тоже. Помогает только stop start демона свкида. &lt;br&gt;&lt;br&gt;Необходимо прописать время, через которое будет обновляться игра по группам из AD. &lt;br&gt;&lt;br&gt;п.с. Если такое обсуждалось - извиняйте, нашла ответ в этой статье, но не помогло. &lt;br&gt;Надежда.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация пользователей по доменным группам AD в squid (Snake)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/36681.html#15</link>
    <pubDate>Fri, 14 Sep 2007 06:57:14 GMT</pubDate>
    <description>я так понимаю что данная схема не будет работать с транспарентым сквидом?&lt;br&gt;</description>
</item>

</channel>
</rss>
