Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / настройка squid + ad аутент-я / 3 сообщений из 3, страница 1 из 1
05.06.2009, 10:35
    #36027043
Одмин_007
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка squid + ad аутент-я
Мне нужно настроить squid чтобы он аутент-л доменных юзеров. Так как в линуксе я пока новичок у меня появилось несколько вопросов. Самбу я настроил, запросы программой wbinfo успешно проходят:
wbinfo -p
wbinfo -u
wbinfo -g
wbinfo --authenticate
...
теперь настраиваю squid. В статье написано что для работы с ad сквиду нужны модули:
SQUID_LDAP_AUTH
SQUID_SASL_AUTH
SQUID_DELAY_POOLS
SQUID_SNMP
SQUID_CARP
SQUID_CACHE_DIGESTS
SQUID_WCCP
SQUID_IDENT
SQUID_REFERER_LOG
SQUID_USERAGENT_LOG
SQUID_ARP_ACL
SQUID_ICAP
SQUID_KQUEUE
SQUID_LARGEFILE
1-вопрос: Как проверить установлены ли эти модули на моем сквиде? и как его добавить туда?
2-вопрос: написано что надо прописать:
auth_param ntlm program /usr/local/bin/ntlm_auth -но у меня в /usr/local/bin/ нету этого файла ntlm_auth. Это и есть модуль сквида для аутент-и нтлм?
Спасибо.
...
Рейтинг: 0 / 0
05.06.2009, 13:24
    #36027543
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка squid + ad аутент-я
Одмин_007,

ntlm_auth возьмите из поставки samba и пользуйтесь им на здоровье, он немного в дркгом каталоге лежит, найдите через find / -iname "*ntlm_auth*" -type f
...
Рейтинг: 0 / 0
05.06.2009, 15:53
    #36027980
Одмин_07
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
настройка squid + ad аутент-я
Спасибо! Всё получилось после долгих мучений...но получилось!!!
При запуске сквида у меня были ошибки:
Squid Parent: child process n exited due to signal 6
Решение: оказ-ся надо почистить логи:
http://webphp.ru/squid-squid-parent-child-process-2974-exited-due-to-signal-6/
и сразу после него была другая ошибка:
The ntlmauthenticator helpers are craching too
ее причина оказ-ся
надо было писать
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=
squid-2.5-ntlmssp --require-membership-of=MYDOMAIN\\InetUsers
а я как умник вместо 2.5 писал 2.6 думая что версия у меня 2.6:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=
squid-2.6-ntlmssp --require-membership-of=MYDOMAIN\\InetUsers
И всё таки я не понял что означает 2.5 ? Разве это не версия squid'а?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / настройка squid + ad аутент-я / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]