<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Настройка squid с авторизацией в Active Directory</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html</link>
    <description>Aleksey Keda привел пример (http://www.lissyara.su/?id=1375) настройки  прокси сервера squid под FreeBSD, с  управлением доступом пользователей через Active Directory.&lt;br&gt;&lt;br&gt;URL: http://www.lissyara.su/?id=1375&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=12691&lt;br&gt;</description>

<item>
    <title>Настройка squid с авторизацией в Active Directory (BereZ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#31</link>
    <pubDate>Mon, 11 Oct 2010 12:53:37 GMT</pubDate>
    <description>Люди, подскажите мне плиз...не могу никак понять что в конфиге squid отвечает за авторизацию пользователей в AD.&lt;br&gt;&lt;br&gt;У меня FreeBSD 8.1, введена в домен, wbinfo работает.&lt;br&gt;&lt;br&gt;Мне нужно что бы пользователь ходил в инет через squid без ввода логина и пароля, чтобы squid цеплял пользователей и группы из AD и сам знал кому можно в инет, кому нет...&lt;br&gt;&lt;br&gt;Я уже совсем запутался...может какой-нить самый простой примерчик...&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Настройка squid с авторизацией в Active Directory (deepwalker)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#30</link>
    <pubDate>Wed, 14 Nov 2007 11:10:44 GMT</pubDate>
    <description>&amp;gt;Про сквид не знаю. Я пытался разобраться в их помойке модулей авторизации, &lt;br&gt;&amp;gt;но безрезультатно. В качестве простого кэширующего прокси с single-sign-on могу порекоммендовать &lt;br&gt;&amp;gt;apache. &lt;br&gt;&lt;br&gt;Посмотрите на последние релизы squid - там уже все есть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка squid с авторизацией в Active Directory (bakake)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#29</link>
    <pubDate>Sat, 10 Nov 2007 10:05:12 GMT</pubDate>
    <description>&amp;gt;Ахинея редкостная. Кэш должен лежать на ram-диске. И загрузки заоблачной не будет, &lt;br&gt;&amp;gt;и RAID не нужен. &lt;br&gt;&lt;br&gt;Ну а если очень хорошо подумать, то даже в такой конфигурации для памяти можно найти лучшее применение, чем ram-диск :)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка squid с авторизацией в Active Directory (неаноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#28</link>
    <pubDate>Thu, 08 Nov 2007 19:11:02 GMT</pubDate>
    <description>150 человек, кеш на 7Гб, вполне хватает. 10Мбит канал.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Настройка squid с авторизацией в Active Directory (geekkoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#27</link>
    <pubDate>Thu, 08 Nov 2007 15:35:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Так что про Kerberos там можно забыть. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Firefox настраивается правкой about:config и добавлением туда : &lt;br&gt;&amp;gt;&amp;gt;network.negotiate-auth.trusted-uris http://,https:// &lt;br&gt;&amp;gt;&amp;gt;network.negotiate-auth.delegation-uris http://,https:// &lt;br&gt;&amp;gt;&amp;gt;Под Вендами это скорее всего вряд ли будет работать (у мозилловцев напряги &lt;br&gt;&amp;gt;&amp;gt;с вендовым sspi), но можно попробовать подсунуть туда gssapi либу от &lt;br&gt;&amp;gt;&amp;gt;KerberosForWindows от MIT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а как это организовать со стороны сквида? &lt;br&gt;&lt;br&gt;Про сквид не знаю. Я пытался разобраться в их помойке модулей авторизации, но безрезультатно. В качестве простого кэширующего прокси с single-sign-on могу порекоммендовать apache.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Настройка squid с авторизацией в Active Directory (fank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#26</link>
    <pubDate>Thu, 08 Nov 2007 15:02:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Адресная книга в Thunderbird не поддерживает SASL-аутентификацию, только простую как в LDAPv2. &lt;br&gt;&amp;gt;Так что про Kerberos там можно забыть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Firefox настраивается правкой about:config и добавлением туда : &lt;br&gt;&amp;gt;network.negotiate-auth.trusted-uris http://,https:// &lt;br&gt;&amp;gt;network.negotiate-auth.delegation-uris http://,https:// &lt;br&gt;&amp;gt;Под Вендами это скорее всего вряд ли будет работать (у мозилловцев напряги &lt;br&gt;&amp;gt;с вендовым sspi), но можно попробовать подсунуть туда gssapi либу от &lt;br&gt;&amp;gt;KerberosForWindows от MIT. &lt;br&gt;&lt;br&gt;УРА!!!&lt;br&gt;https://bugzilla.mozilla.org/show_bug.cgi?id=325396&lt;br&gt;https://bugzilla.mozilla.org/show_bug.cgi?id=308118&lt;br&gt;процесс пошел...&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Настройка squid с авторизацией в Active Directory (fank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#25</link>
    <pubDate>Thu, 08 Nov 2007 14:54:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У джаббера проблемы с клиентами. К примеру tkabber интерпретирует доменное имя в &lt;br&gt;&amp;gt;JID как имя сервера. Т.е. имя сервера на котором крутится джаббер &lt;br&gt;&amp;gt;должно быть просто именем домена. Но в результате возникают проблемы с &lt;br&gt;&amp;gt;именами принципалов. Вот как это выглядит: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/openforum/vsluhforumID1/75093.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вам удалось это решить, то хотелось бы узнать каким образом? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;да, оказывается в последний раз когда копался в ejabberd, делал все через ЛДАП&lt;br&gt;ну, по этой известной статейке&lt;br&gt;http://realloc.spb.ru/share/ejabberd112ad.html&lt;br&gt;так и не поборол глюк последний, когда мог авторизоваться только один единственный юзер&lt;br&gt;остальные получали отлуп...&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Адресная книга в Thunderbird не поддерживает SASL-аутентификацию, только простую как в LDAPv2. &lt;br&gt;&amp;gt;Так что про Kerberos там можно забыть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Firefox настраивается правкой about:config и добавлением туда : &lt;br&gt;&amp;gt;network.negotiate-auth.trusted-uris http://,https:// &lt;br&gt;&amp;gt;network.n</description>
</item>

<item>
    <title>OpenNews: Настройка squid с авторизацией в Active Directory (geekkoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#24</link>
    <pubDate>Thu, 08 Nov 2007 13:06:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Может быть ssp все таки лучше чем ldap? Вопрос в общем стремный &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;- настраиваю керберос аутентификацию везде, где это воможно : ) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Может вам и jabber удалось победить? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а с этим какие-то проблемы? &lt;br&gt;&lt;br&gt;У джаббера проблемы с клиентами. К примеру tkabber интерпретирует доменное имя в JID как имя сервера. Т.е. имя сервера на котором крутится джаббер должно быть просто именем домена. Но в результате возникают проблемы с именами принципалов. Вот как это выглядит:&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/75093.html&lt;br&gt;&lt;br&gt;Если вам удалось это решить, то хотелось бы узнать каким образом?&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;гораздо интереснее было бы прикрутить керберос к thunderbird &amp; firefox &lt;br&gt;&amp;gt;чтобы, например, не вводить пароли для адресной книги в LDAP и для &lt;br&gt;&amp;gt;доступа в инет через сабж &lt;br&gt;&lt;br&gt;Адресная книга в Thunderbird не поддерживает SASL-аутентификацию, только простую как в LDAPv2. Так что про Kerberos там можно забыть.&lt;br&gt;&lt;br&gt;Firefox настраивается правкой about:config и добавлением туда :&lt;br&gt;network.negotiate-auth.trusted-uri</description>
</item>

<item>
    <title>OpenNews: Настройка squid с авторизацией в Active Directory (fank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38917.html#23</link>
    <pubDate>Thu, 08 Nov 2007 12:46:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Может быть ssp все таки лучше чем ldap? Вопрос в общем стремный &lt;br&gt;&amp;gt;&amp;gt;- настраиваю керберос аутентификацию везде, где это воможно : ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может вам и jabber удалось победить? &lt;br&gt;&lt;br&gt;а с этим какие-то проблемы?&lt;br&gt;&lt;br&gt;гораздо интереснее было бы прикрутить керберос к thunderbird &amp; firefox&lt;br&gt;чтобы, например, не вводить пароли для адресной книги в LDAP и для доступа в инет через сабж&lt;br&gt;</description>
</item>

</channel>
</rss>
