<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid + Solaris + Active Directory</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7235.html</link>
    <description>Всем привет!&lt;br&gt;Встала задача настроить работу Squid под управлением Solaris с аутентификацией пользователей через Active Directory.&lt;br&gt;Что было сделано.&lt;br&gt;Установлен сервер Solaris 11.3 (GUI установка). Двум имеющимся сетевым интерфейсам назначен статический адрес IP: один внутренний, другой - внешний.&lt;br&gt;Настроил клиент DNS на сервера - контроллеры домена.&lt;br&gt;Далее настроил клиента Solaris Active Directory в соответствии со статьей: http://docs.oracle.com/cd/E23824_01/html/821-1455/adsetup-10.html (Overview of the nss_ad Naming Service Module)&lt;br&gt;Настоил клиент NTP на синхронизацию времени с контроллером домена (http://docs.oracle.com/cd/E36784_01/html/E36824/gen_html/time-9.html)&lt;br&gt;В качестве руководств по настройке Squid я использовал Configuring a Squid Server to authenticate off Active Directory&lt;br&gt;(http://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory), SQUID аутентификация (Kerberos и LDAP) на основе доменных групп Active Directory (http://www.k-max.name/linux/squid-auth-kerberos-ldap-grupp</description>

<item>
    <title>Squid + Solaris + Active Directory (eRIC)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7235.html#1</link>
    <pubDate>Wed, 30 Dec 2015 05:36:12 GMT</pubDate>
    <description>&amp;gt; Тестового пользователя поместил в группу GRP-Internet-Full-Auth. Но squid запрещает доступ. &lt;br&gt;&amp;gt; Ошибка: Доступ запрещен.&lt;br&gt;&amp;gt; В журнале access.log появляются записи типа: &lt;br&gt;&amp;gt; TCP_DENIED/402 nnnn http://WWW.MSN.COM/ USER&#064;DOM.local HIER-NONE/ text/html &lt;br&gt;&lt;br&gt;402 Payment Required&lt;br&gt;&lt;br&gt;    Reserved for future use. The original intention was that this code might be used as part of some form of digital cash or micropayment scheme, but that has not happened, and this code is not usually used. Google Developers API uses this status if a particular developer has exceeded the daily limit on requests.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
