[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: squid и авторизация в виндовом домене



On Wed, Dec 17, 2003 at 01:31:21PM +0300, spied@yandex.ru wrote:
> как лучше сделать авторизацию пользователей в squid без запроса пароля?
> есть домен на win2k
 
как более-менее законченное решение могу порекомендовать sams.
http://linux.perm.ru/projects/sams/
 
> насколько я понял, рекомендуемое решение - использовать squid 2.5,
> samba 3.0 и ntlm_auth из комплекта самбы.
> у меня стоит squid из testing, пробовал пакеты для самбы с
> www.samba.org и из debian/testing - нигде нет ntlm_auth

у меня работает ntlm_auth на squid из testing и samba с www.samba.org
(2.8. ). И то и другое пересобрано с поддержкой ntlm_auth, т.к. по
дефолту ее не включает.

В принципе я все настраивал по докам приведенным на
http://linux.perm.ru/projects/sams/
 
> попробовал использовать ntlm_auth из пакета squid - с ним есть
> пара проблем:
>  - иногда все-таки ie запрашивает пароль.

у меня все нормально. IE ходит без проблем.

>  - не понятно, как в конфиге squid задавать русские имена. в
> access.log русские имена пишутся как dionis\%80%8d%92%8e%8d.

боюсь, что от русских имен пользователей и групп придется
избавиться. С ними слишком много проблем, судя по отзывам. Благо
я предусмотрительно всех пользователей обзывал по английски, так
что меня эта проблема миновала.

> решатся ли эти проблемы с установкой ntlm_auth из третьей самбы? или
> как-нибудь по-другому их можно решать?

насколько мне помнится нет, но посмотри на форуме sams'а, там
народ этот вопрос обсуждал...

ЗЫ Один раз пытался на проксю водрузить samba 3.0, с первого раза не
получилось завести в ней со squid'ом ntlm_auth, а так как время
поджимало, то бросил эту затею. Но кто-то вроде заставил все это
работать.
 
-- 
With best regards, Alexander S. Gordienko.
mailto:alex-go@vstu.kirov.ru




Reply to: