Народ, как вы все знаете, практическое решение построения системы авторизации в squid через Windows домен можно найти здесь - http://www.artmagic.ru/labs/sqlandwin.shtml, а где можно найти практическое решение построения системы авторизации в squid через домен samba? Интересует именно ntlm авторизация (то есть, чтобы не вводить постоянно логин и пароль при открытии браузера), smb_auth не подходит...
>Народ, как вы все знаете, практическое решение построения системы авторизации в squid
>через Windows домен можно найти здесь - http://www.artmagic.ru/labs/sqlandwin.shtml, а где можно
>найти практическое решение построения системы авторизации в squid через домен samba?
>Интересует именно ntlm авторизация (то есть, чтобы не вводить постоянно логин
>и пароль при открытии браузера), smb_auth не подходит...странно, вроде NTLM это только для nt доменов
а "доменов samba" вроде не существует :). Samba - реализация протокола SMB для Linux (http://www.east-ua.kharkov.ru/modules.php?op=modload&name=Ne...).
Поэтому не совсем понятно чего вы хотите (только догадываюсь).
Я сам сейчас копаю ntlm_авторизацию в squid через winbind, и могу поделиться (накопаным) ;)
лучше переформулирвать вопрос
>>Народ, как вы все знаете, практическое решение построения системы авторизации в squid
>>через Windows домен можно найти здесь - http://www.artmagic.ru/labs/sqlandwin.shtml, а где можно
>>найти практическое решение построения системы авторизации в squid через домен samba?
>>Интересует именно ntlm авторизация (то есть, чтобы не вводить постоянно логин
>>и пароль при открытии браузера), smb_auth не подходит...
>
>странно, вроде NTLM это только для nt доменов
>а "доменов samba" вроде не существует :).
>Samba - реализация протокола SMB
>для Linux (http://www.east-ua.kharkov.ru/modules.php?op=modload&name=Ne...).
>Поэтому не совсем понятно чего вы хотите (только догадываюсь).
>Я сам сейчас копаю ntlm_авторизацию в squid через winbind, и могу поделиться
>(накопаным) ;)
>лучше переформулирвать вопросСпасибо за предложение поделиться информацией. Вопрос переформулировать думаю нет необходимости, так как он точен, а ответ на свой же вопрос я уже нашел, на http://www1.id.squid-cache.org/mail-archive/squid-users очень и очень много полезной информации, знал бы ссылку раньше, не задавал бы вопрос.
>Спасибо за предложение поделиться информацией. Вопрос переформулировать думаю нет необходимости, так как
>он точен, а ответ на свой же вопрос я уже нашел,
>на http://www1.id.squid-cache.org/mail-archive/squid-users очень и очень много полезной информации, знал бы ссылку
>раньше, не задавал бы вопрос.Пересмотрел я этот mail архив, но не нашел как сделать авторизацию юзеров через samba домен.
Поделись пожалуйста решением или идеей...
>>Спасибо за предложение поделиться информацией. Вопрос переформулировать думаю нет необходимости, так как
>>он точен, а ответ на свой же вопрос я уже нашел,
>>на http://www1.id.squid-cache.org/mail-archive/squid-users очень и очень много полезной информации, знал бы ссылку
>>раньше, не задавал бы вопрос.
>
>Пересмотрел я этот mail архив, но не нашел как сделать авторизацию юзеров
>через samba домен.
>Поделись пожалуйста решением или идеей...
Для того, чтобы настроить аутентификацию пользователей сквид через учетные записи самбу необходимо (рассмотрю два вида - ntlm и basic):
1. собрать сквид (2.5s1 или s2)с поддержкой аутентификации --enable-auth=basic,ntlm --enable-auth-modules=SMB --enable-basic-helpers=SMB --enable-ntlm-modules=SMB
2. поставить ntlm_auth из /helpers/ntlm_auth/smb/
3. поставить smb_auth (для клиентов не поддерживающих ntlm аутентификацию) из /helpers/basic_auth/smb/
4. в сквиде аутентификацию делать через ACL proxu_auth.
basic аутентификацию через smb_auth (подробный хелп на сайте разработчиков), для ntlm_auth встроенный хелп.
для самбы стандартные настройки для контроллера домена.
все...
> Для того, чтобы настроить аутентификацию пользователей сквид через учетные записи самбу
>необходимо (рассмотрю два вида - ntlm и basic):
>1. собрать сквид (2.5s1 или s2)с поддержкой аутентификации --enable-auth=basic,ntlm --enable-auth-modules=SMB --enable-basic-helpers=SMB --enable-ntlm-modules=SMB
>
>2. поставить ntlm_auth из /helpers/ntlm_auth/smb/
>3. поставить smb_auth (для клиентов не поддерживающих ntlm аутентификацию) из /helpers/basic_auth/smb/
>4. в сквиде аутентификацию делать через ACL proxu_auth.
>basic аутентификацию через smb_auth (подробный хелп на сайте разработчиков), для ntlm_auth встроенный
>хелп.
>для самбы стандартные настройки для контроллера домена.
>все...Не мог бы ты прислать кусок конфига от squid...
Как такая система будет работать с броузерами: Opera, Mozilla, и пр?
Спасибо.
>> Для того, чтобы настроить аутентификацию пользователей сквид через учетные записи самбу
>>необходимо (рассмотрю два вида - ntlm и basic):
>>1. собрать сквид (2.5s1 или s2)с поддержкой аутентификации --enable-auth=basic,ntlm --enable-auth-modules=SMB --enable-basic-helpers=SMB --enable-ntlm-modules=SMB
>>
>>2. поставить ntlm_auth из /helpers/ntlm_auth/smb/
>>3. поставить smb_auth (для клиентов не поддерживающих ntlm аутентификацию) из /helpers/basic_auth/smb/
>>4. в сквиде аутентификацию делать через ACL proxu_auth.
>>basic аутентификацию через smb_auth (подробный хелп на сайте разработчиков), для ntlm_auth встроенный
>>хелп.
>>для самбы стандартные настройки для контроллера домена.
>>все...
>
>Не мог бы ты прислать кусок конфига от squid...
>Как такая система будет работать с броузерами: Opera, Mozilla, и пр?
>Спасибо.
Понимаю что безнадежно опаздал, но все-же, сейчас бьюсь над той-же проблемой, у меня сквид, и домен на самбе - все на одной машине, и не получается сделать нтлм-аутентификацтю. Если Вы побороли эту проблему, плз поделитесь опытом.
Спасибо.