LINUX.ORG.RU
ФорумAdmin

про squid и группы и ldap


0

0

допустим есть сквид, лдав, в лдапе база следуйшего строения
testdomain
|
`--ou=users
в юзаерх есть в часности места для пароля, и строка gecos которую я планирую использовать для хранения информации о группе у пользователя.
пишу следуйшее в конфиг сквида
auth_param basic program /usr/lib/squid/ldap_auth  -v 3 -b "ou=Users,dc=testdomain,dc=ru" -h 127.0.0.1
далее пишу 
external_acl_type mygroup %LOGIN /usr/lib/squid/squid_ldap_group -v 3 -h 127.0.0.1 -b "ou=Users,dc=testdomain,dc=ru" -f "(&(uid=%s)(gecos=*mygroup*))"
и не че не работает.
поправте если не прав, сквид отдает информацию типа юзер группа к squid_ldap_group а тот в свою очаредь отвечает да или нет ?
а как сделать фильтрацию при данном запросе по какому либо элементу, ну вот допустим 
dn: uid=test,ou=Users,dc=testdomain,dc=ru
uid: test
objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: uidObject
gecos: тут_пишу_группы_в_строку
userPassword:: e0NSWVBUfUk0VVhONEJqbTRHLy4=
допустим как сделать чтобы squid_ldap_group проверял у целевого юзера поле gecos и есля там находил чегонить типа mygroup то считал его пользователм данной группы.
anonymous

Ответ на: комментарий от gr_buza

дык как бы если юзать ldapseacher то про поиске по gecos=*mygroup* ишет в данном поле по маске, и есля несколько групп то определится принадлежность к каждой... ответе мне почему если например while(<STDIN>){print 'OK\n';} и скормить его вместо squid_ldap_group ну и написать соотвецтвуюшие ацелы то полсе аторизации браузер встает и все. в логахх тиха, сквид говорит что то типа группа юзаер, в ответ получает OK и все. в логе нету записи об аторизации юзера.

anonymous
()

Скажите к чему этот геморой? поставьте ntlm авторизацию+winbind+sams - будут вам и группы и шаблоны на них.

zgen ★★★★★
()
Ответ на: комментарий от zgen

к тому что сквид стоит на отдельной машине, и по тз должен стоять даже в том случае есля все остальные серваки повалятся, он берет инфу с локальной реплики лдап, там где мастер сервер, стоит и самба.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.