qip+squid+ntlm
Добавлено: 2008-10-05 14:38:17
Люди помогите плиз, проблема в следующем - не работает qip с галочкой NTLM аутентификация через squid, если убрать эту галку и вручную ввести доменный логин/пароль всё работает(сквид авторизирует юзеров из домена через winbindd).Ниже привожу конфиг сквида, заранее спасибо.
Код: Выделить всё
http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 100 MB
cache_dir ufs /usr/local/squid/cache 100 64 64
access_log /usr/local/squid/logs/access.log squid
cache_store_log none
hosts_file /etc/hosts
error_directory /usr/local/etc/squid/errors/Russian-1251
logfile_rotate 1
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 10
auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 4
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
external_acl_type nt_group %LOGIN usr/local/libexec/squid/wbinfo_group.pl
acl inet external nt_group inet
acl finet external nt_group finet
acl OPTIMAL proxy_auth REQUIRED
acl safe_ports port 80 # http
acl safe_ports port 21 # ftp
acl safe_ports port 443 # ssl
acl safe_ports port 5190 # ICQ
acl ssl_ports port 443 563 # ssl
acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1/255.255.255.255
acl bad_url url_regex "/usr/local/etc/squid/db/deny_url.txt"
acl deny_domains dstdomain "/usr/local/etc/squid/db/deny_domains.txt"
acl without_havp dstdomain "/usr/local/etc/squid/db/without_havp.txt"
deny_info ERR_BAD_URL bad_url
deny_info ERR_BAD_NETWORKS bad_networks
deny_info ERR_DENY_DOMAINS deny_domains
deny_info ERR_SAFE_PORTS safe_ports
deny_info ERR_SSL_PORTS SSL_ports
http_access allow inet all
always_direct allow without_havp
http_access deny bad_url
http_access deny deny_domains
always_direct allow ssl_ports
http_access deny !safe_ports
http_access allow finet
cache_peer 127.0.0.1 parent 3127 0 default no-query
acl FTP proto FTP
always_direct allow FTP
http_access deny all