<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html</link>
    <description>Обсуждение статьи тематического каталога: Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/squid_ldap_ad.txt.html&lt;br&gt;</description>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (oops)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#10</link>
    <pubDate>Mon, 25 Nov 2013 14:08:30 GMT</pubDate>
    <description>у меня внешние группы из командной строки нормально проверялись, когда запускал как написано в статье (squid_ldap_group -R -b ... -f &quot;(&amp;(sAMAccountName=&#037;v)(memberOf=cn=&#037;a,dc=domain,dc=com))&quot; ... ).&lt;br&gt;&lt;br&gt;Однако в самом squid&apos;е не работало так. Заработало вот так squid_ldap_group -R -b ... -f &quot;(&amp;(objectclass=person)(sAMAccountName=&#037;v)(memberOf=cn=&#037;a,dc=domain,dc=com))&quot; ...&lt;br&gt;</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (Casper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#9</link>
    <pubDate>Wed, 10 Aug 2011 06:54:10 GMT</pubDate>
    <description>аутентификация из командной строки проходит на ура&lt;br&gt; /usr/lib/squid/squid_ldap_group -R -b &quot;dc=uit,dc=bsu,dc=local&quot; -f &quot;(&amp;(cn=&#037;v)(memberOf=cn=&#037;a,cn=Users,dc=uit,dc=bsu,dc=local))&quot; -D squidreader&#064;uit.bsu.local &#092;-W /root/adpw.txt -h 10.0.1.231&lt;br&gt;user1 inet_1024k&lt;br&gt;OK&lt;br&gt;&lt;br&gt;&#091;root&#064;proxy squid&#093;# /usr/lib/squid/squid_ldap_auth -R -D squidreader&#064;uit.bsu.local &#092;-W /root/adpw.txt -b &quot;dc=uit,dc=bsu,dc=local&quot; -f &quot;cn=&#037;s&quot; -h 10.0.1.231&lt;br&gt;user1 1&lt;br&gt;OK&lt;br&gt;&lt;br&gt;а когда добавляем их в squid.conf&lt;br&gt;auth_param basic program /usr/lib/squid/squid_ldap_auth -R -D squidreader&#064;uit.bsu.local &#092;-W /root/adpw.txt -b &quot;dc=uit,dc=bsu,dc=local&quot; -f &quot;cn=&#037;s&quot; -h 10.0.1.231&lt;br&gt;external_acl_type ldap_users &#037;LOGIN /usr/lib/squid/squid_ldap_group -R -b &quot;dc=uit,dc=bsu,dc=local&quot; -f &quot;(&amp;(cn=&#037;v)(memberOf=cn=&#037;a,cn=Users,dc=uit,dc=bsu,dc=local))&quot; -D squidreader&#064;uit.bsu.local &#092;-W /root/adpw.txt -h 10.0.1.231&lt;br&gt;acl ad1024 external ldap_users inet_1024k&lt;br&gt;http_access allow ad1024&lt;br&gt;&lt;br&gt;squid вываливается с ошибкой&lt;br&gt;2011/08/10 12:27:10&amp;#124; Accepting proxy HTTP connections at 0</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (Ilrandir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#8</link>
    <pubDate>Thu, 17 Dec 2009 10:59:35 GMT</pubDate>
    <description>Хорошо и коротко разобрано введение Linux машины (прокси-сервера) в домен и настройка ntlm авторизации на Squid (т.е. без запроса логина/пароля броузером) тут:&lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Authenticate/NtlmCentOS5&lt;br&gt;&lt;br&gt;У меня возникла проблема при вводе в домен&lt;br&gt;Failed to set servicePrincipalNames.&lt;br&gt;Которая решилась исправлением /etc/hosts.&lt;br&gt;Было:&lt;br&gt;127.0.0.1               my-proxy localhost&lt;br&gt;Нужно прописать:&lt;br&gt;127.0.0.1               my-proxy my-proxy.mydomain.local localhost&lt;br&gt;&lt;br&gt;Чтобы Firefox мог проходить ntlm авторизацию, вроде достаточно открыть в адресной строке about:config и изменить параметры на такие:&lt;br&gt;network.negotiate-auth.delegation-uris = http://,https:// &lt;br&gt;network.negotiate-auth.trusted-uris = http://,https://&lt;br&gt;</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (Ilrandir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#7</link>
    <pubDate>Wed, 09 Dec 2009 11:03:48 GMT</pubDate>
    <description>У меня нужно было еще не забыть добавить OU, например:&lt;br&gt;/usr/local/libexec/squid/squid_ldap_group -R -b &quot;dc=domain,dc=com&quot; -f &#092;&lt;br&gt;        &quot;(&amp;(sAMAccountName=&#037;v)(memberOf=cn=&#037;a,ou=InetGroups,dc=domain,dc=com))&quot; -D squidreader&#064;domain.com -W &#092;&lt;br&gt;        /usr/local/etc/squid/adpw.txt 192.168.1.1&lt;br&gt;</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (Владимир)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#6</link>
    <pubDate>Tue, 16 Jun 2009 10:21:41 GMT</pubDate>
    <description>Люди, подскажите как сделать Ldap аутентификацию с AD через SSL плиз, т.е. все работает как написано в статье, но надо чтобы пароли в открытую не передавались по сетке&lt;br&gt;</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (Dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#5</link>
    <pubDate>Fri, 03 Apr 2009 13:57:09 GMT</pubDate>
    <description>Все, вопрос снят! &lt;br&gt;&lt;br&gt;Надо чОтче смотреть орфографию при написании запроса ))) &lt;br&gt;</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (Dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#4</link>
    <pubDate>Fri, 03 Apr 2009 12:58:48 GMT</pubDate>
    <description>Люди, объясните плз. почему при запросе с консоли &lt;br&gt;&lt;br&gt;./squid_ldap_auth -R -D ldapuser&#064;domain.ru -w pass -b &quot;dc=domain,dc=ru&quot; -f &quot;sAMAccountName=&#037;s&quot; -h 192.168.1.1 -d    =все ровно, при вводе юзернейма пассворда = ок&lt;br&gt;&lt;br&gt;Почему же блин, свид выдает вот такое в кэше:&lt;br&gt;&lt;br&gt;&quot;Ldap search resultnothing&quot;&lt;br&gt;&lt;br&gt;или LDAP search error &apos;referral&apos; если использовать v 3 &lt;br&gt;&lt;br&gt;??? &lt;br&gt; Делал все по статье. Прошу помочь!&lt;br&gt;</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap auth proxy) (ZmeY)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#3</link>
    <pubDate>Wed, 24 Dec 2008 12:31:18 GMT</pubDate>
    <description>ttl=N в external_acl_type добавь и наступит счастье ;)&lt;br&gt;</description>
</item>

<item>
    <title>Squid и LDAP-аутентификация из Active Directory (squid ldap ... (andrei)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44398.html#2</link>
    <pubDate>Fri, 12 Dec 2008 10:59:28 GMT</pubDate>
    <description>Я думаю это особенность Дебиана, под Centos 4 и 5 все ок, a squid -k reconfigure это нормально. тож самое как /etc/init.d/squid reload&lt;br&gt;</description>
</item>

</channel>
</rss>
