Rejik domain users

Обсуждение программы редиректора
Ответить
lordnexys
Сообщения: 7
Зарегистрирован: Вт авг 01, 2006 11:24

Rejik domain users

Сообщение lordnexys »

FreeBSD 6.1 Squid 2.5, Samba 3, rejik
Настроена ntlm авторизация для доступа в инет по группам в AD.
Как прописать режику чтобы он разрешал все юзверям которые находяться в определенной группе в домене винды?

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Что бы разрешить что то пользователям, при использовании авторизации по логину, используйте опцию allow_id.

Для того, что бы определить, как сквид видит логины пользователей, смотрите access.log сквиды.

lordnexys
Сообщения: 7
Зарегистрирован: Вт авг 01, 2006 11:24

Сообщение lordnexys »

SQUID БЕРЕТ ЛОГИНЫ у winbind ... проблема еще в том что они на русском языке

lordnexys
Сообщения: 7
Зарегистрирован: Вт авг 01, 2006 11:24

Сообщение lordnexys »

--- Аутентификация пользователей в squid через доменные аккаунты Windows 2003
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 10
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 20 minutes

auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 10
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
#----

lordnexys
Сообщения: 7
Зарегистрирован: Вт авг 01, 2006 11:24

Сообщение lordnexys »

external_acl_type nt_group ttl=10 %LOGIN /usr/local/libexec/squid/wbinfo_group.pl
acl sg_squid_access external nt_group sg_squid_access
http_access allow sg_squid_access

lordnexys
Сообщения: 7
Зарегистрирован: Вт авг 01, 2006 11:24

Сообщение lordnexys »

надо чтобы этой группе - sg_squid_access, можно было давать разрешения

Slava
Site Admin
Сообщения: 2251
Зарегистрирован: Пт апр 02, 2004 12:34
Контактная информация:

Сообщение Slava »

Не берусь точно ответить, режик работает с логинами, как их ему передает сквид, соответственно смотрите на логины в логах сквида и режика.

Ответить