LINUX.ORG.RU
ФорумAdmin

[SQUID] АВТОРИЗАЦИЯ пользователей и SMB аутентификация для SQUID [кто знает?]

 


0

0

Squid работает, вот только хочется не только IE пользоваться, но и прочими прелестями жизни (ICQ, mail, и вообще, все что только возможно).


1) Как проверить пользователя (скомпилировал модуль NCSA для SQUID, но не понял, как он работает. Задача проста: нужно идентифицировать пользователя по имени пользователя и его паролю. Т.к. идентификация по IP-адресам не подходит из-за DHCP и простого изменения оного)
2) Кто знает, что за модуль аутентификации SMB, что идет вместе со squid ? Как его использовать?
3) Какие способы идентификации есть в squid?



Utandr@e-mail.ru
http://uwg.h1.ru/


Там же в доке всё написано... Компилится smb_auth, инсталится в сквиде казывается путь к модулю, на компе создается каталог NETLOGON в нём файл proxyauth внутри которого одна строчка allow, Сервер на котором этот каталог в конфигурации самбы указываешь, что он эмулирует сервер wins.... И всё работает...

Boroda10
()

ПО IP-адресам с DHCP работать можно - ставишь время лиза на полгода - этого вполне хватает, ведь обычно раз в полгода каждый сотрудник включает свой комп.:)

anonymous
()

в squid.conf пишешь : authenticate_program /usr/sbin/ncsa_auth /usr/etc/squid/passwd и не забудь acl password proxy_auth REQUIRED acl CONNECT method CONNECT

http_access allow password http_access deny all

А аську можно acl ICQ_ports port 5190 4000 http_access allow CONNECT ICQ_ports

и т.д. man-ы почитай А юзверей добавлять : htpasswd /usr/etc/squid/passwd <username>

anonymous
()

в squid.conf пишешь :
authenticate_program /usr/sbin/ncsa_auth /usr/etc/squid/passwd
и не забудь 
acl password proxy_auth REQUIRED
acl CONNECT method CONNECT

http_access allow password
http_access deny all

А аську можно 
acl ICQ_ports port 5190 4000
http_access allow CONNECT ICQ_ports 

и т.д. man-ы почитай
А юзверей добавлять :
htpasswd /usr/etc/squid/passwd <username>

anonymous
()

аська прекрасно через https работает, без дополнительных настроек сквида :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.