URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 19440
[ Назад ]

Исходное сообщение
"SQUID и авторизация в домене"

Отправлено alexandr , 07-Авг-02 12:48 
Уважаемые коллеги подскажите как можно сделать чтобы при обращении к squid он отслеживал зарегистрировался ли юзер в домене и если да то пускаем если нет то даем отлуп. хотелось бы также делить пользователей на тех кому можно ходить в инет и тех кому нельзя.

Содержание

Сообщения в этом обсуждении
"RE: SQUID и авторизация в домене"
Отправлено LinaS , 07-Авг-02 13:06 
>Уважаемые коллеги подскажите как можно сделать чтобы при обращении к squid он
>отслеживал зарегистрировался ли юзер в домене и если да то пускаем
>если нет то даем отлуп. хотелось бы также делить пользователей на
>тех кому можно ходить в инет и тех кому нельзя.

Посмотри в /squid/sources/dir/auth_modules - там есть модуль авторизации для сквида smb_auth - возможно, он тебе поможет?


"RE: SQUID и авторизация в домене"
Отправлено ShyLion , 07-Авг-02 14:31 
Этот модуль может производить _авторизацию_ в NT домене, то-бишь проверку имени/пользователя
Он не проверяет залогинен пользователь или нет

"RE: SQUID и авторизация в домене"
Отправлено ShyLion , 07-Авг-02 14:45 
http://www.squid-cache.org/Doc/FAQ/FAQ-23.html#ss23.1

"RE: SQUID и авторизация в домене"
Отправлено alexandr , 07-Авг-02 15:43 
мне удалось прикрутить ntlm авторизацию, которая удовлетворяет поставленному условию, но я не понял где прописать пользователей которым РАЗРЕШЕН доступ. По умолчанию могут ходить все в домене.



"RE: SQUID и авторизация в домене"
Отправлено alexandr , 07-Авг-02 16:02 
>мне удалось прикрутить ntlm авторизацию, которая удовлетворяет поставленному условию, но я не
>понял где прописать пользователей которым РАЗРЕШЕН доступ. По умолчанию могут ходить
>все в домене.

прошу прощения - уже нашел было
acl test proxy_auth REQUIRED
а надо
acl test proxy_auth user1 user2