Squid с аутентификацикей из домена + русские пароли.
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- freeman
- лейтенант
- Сообщения: 734
- Зарегистрирован: 2007-03-18 5:13:25
Squid с аутентификацикей из домена + русские пароли.
Есть squid с аутентификаций из домена с помощью samba.
Так вот когда через IE работают . то всё Ок
/usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
а если скажем через Оперу - то при ручном вводе пароля
/usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic
русские пароли не принимает?
Работают ли русские пароли у кого небудь вообще ?
Так вот когда через IE работают . то всё Ок
/usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
а если скажем через Оперу - то при ручном вводе пароля
/usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic
русские пароли не принимает?
Работают ли русские пароли у кого небудь вообще ?
Остатся должен только один ...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Squid с аутентификацикей из домена + русские пароли.
наверно, не рабтают ни у кого...
у меня - точно не пашут.
ещё и в почте пробовал - тоже не пашут (exim+dovecot+AD - samba через winbindd и pam)
у меня - точно не пашут.
ещё и в почте пробовал - тоже не пашут (exim+dovecot+AD - samba через winbindd и pam)
Убей их всех! Бог потом рассортирует...
- freeman
- лейтенант
- Сообщения: 734
- Зарегистрирован: 2007-03-18 5:13:25
Re: Squid с аутентификацикей из домена + русские пароли.
lissyara писал(а):наверно, не рабтают ни у кого...

Остатся должен только один ...
- dvg_lab
- сержант
- Сообщения: 291
- Зарегистрирован: 2007-07-02 22:51:25
- Откуда: Москва
Re: Squid с аутентификацикей из домена + русские пароли.
народ, а есть каканить мелкая хаутушка по авторизации сквида в АД? Сходу нашол в гугле тыщи и все разные чета не хоцца по граблям ходить. Нужен минимум - юзеров из группы "АBC" пустиьт в инет, все в принципе. Сквид последний из портов фря 6.2.
FreeBSD the power to serve.
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Squid с аутентификацикей из домена + русские пароли.
я делла - ничё сложного...
на winbindd
на winbindd
Убей их всех! Бог потом рассортирует...
- dvg_lab
- сержант
- Сообщения: 291
- Зарегистрирован: 2007-07-02 22:51:25
- Откуда: Москва
Re: Squid с аутентификацикей из домена + русские пароли.
меня напрягает что самбу ставить надо, думал мож без самбы как прикрутить можно... но видимо нет... пошел ставить самбу
(

FreeBSD the power to serve.
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Squid с аутентификацикей из домена + русские пароли.
видел как-то вариант с прямыми запросами к ldap из конфига...
но этот конфиг до того страшно выглядел
но этот конфиг до того страшно выглядел

Убей их всех! Бог потом рассортирует...
- dvg_lab
- сержант
- Сообщения: 291
- Зарегистрирован: 2007-07-02 22:51:25
- Откуда: Москва
Re: Squid с аутентификацикей из домена + русские пароли.
прикрутил, вроде работает, седня буду тестить человек 10 закину в группу. Пока один косяк - на диру /var/db/samba/winbindd_priveleged пришлось права поставить 770 (root:squid) иначе не работает, я так понял что сквид туда еще писать хочет что-то... потому как с правами на чтение посылает в пешее...
FreeBSD the power to serve.
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Squid с аутентификацикей из домена + русские пароли.
а там сокет - они друг с другом общаются через него....
тоже наступал на эти грабли
тоже наступал на эти грабли

Убей их всех! Бог потом рассортирует...
- dvg_lab
- сержант
- Сообщения: 291
- Зарегистрирован: 2007-07-02 22:51:25
- Откуда: Москва
Re: Squid с аутентификацикей из домена + русские пароли.
мля... вот что называецо делать по хаутушке, логично блин сокет, он ж двунаправленный, сквид спрашивает винбинда, тот отвечает... Сам с нуля делаешь читая доку конечно понимаешь все процессы, но я б дня два мож потратил - самбу ставил последний раз года 3 назадlissyara писал(а):а там сокет - они друг с другом общаются через него....
тоже наступал на эти грабли

ЗЫ: кстати мне показалось или нет, что с использованием такой авторизации странички стали дольше открываться?
FreeBSD the power to serve.
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Squid с аутентификацикей из домена + русские пароли.
возможно - на какждый твой запрос идёт запрос к винбинду, а тот может даже в AD лезет...
Убей их всех! Бог потом рассортирует...
- ExTazZ
- рядовой
- Сообщения: 27
- Зарегистрирован: 2009-05-25 13:46:15
- Откуда: Санкт-Петербург
- Контактная информация:
Re: Squid с аутентификацикей из домена + русские пароли.
Винбинд кэширует запросы так что не куда он не лезит!