Re: squid и авторизация в виндовом домене
On Wed, Dec 17, 2003 at 01:31:21PM +0300, spied@yandex.ru wrote:
> как лучше сделать авторизацию пользователей в squid без запроса пароля?
> есть домен на win2k
как более-менее законченное решение могу порекомендовать sams.
http://linux.perm.ru/projects/sams/
> насколько я понял, рекомендуемое решение - использовать squid 2.5,
> samba 3.0 и ntlm_auth из комплекта самбы.
> у меня стоит squid из testing, пробовал пакеты для самбы с
> www.samba.org и из debian/testing - нигде нет ntlm_auth
у меня работает ntlm_auth на squid из testing и samba с www.samba.org
(2.8. ). И то и другое пересобрано с поддержкой ntlm_auth, т.к. по
дефолту ее не включает.
В принципе я все настраивал по докам приведенным на
http://linux.perm.ru/projects/sams/
> попробовал использовать ntlm_auth из пакета squid - с ним есть
> пара проблем:
> - иногда все-таки ie запрашивает пароль.
у меня все нормально. IE ходит без проблем.
> - не понятно, как в конфиге squid задавать русские имена. в
> access.log русские имена пишутся как dionis\%80%8d%92%8e%8d.
боюсь, что от русских имен пользователей и групп придется
избавиться. С ними слишком много проблем, судя по отзывам. Благо
я предусмотрительно всех пользователей обзывал по английски, так
что меня эта проблема миновала.
> решатся ли эти проблемы с установкой ntlm_auth из третьей самбы? или
> как-нибудь по-другому их можно решать?
насколько мне помнится нет, но посмотри на форуме sams'а, там
народ этот вопрос обсуждал...
ЗЫ Один раз пытался на проксю водрузить samba 3.0, с первого раза не
получилось завести в ней со squid'ом ntlm_auth, а так как время
поджимало, то бросил эту затею. Но кто-то вроде заставил все это
работать.
--
With best regards, Alexander S. Gordienko.
mailto:alex-go@vstu.kirov.ru
Reply to: