Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

squid+samba+ntlm

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Пт Янв 09 2004 14:54    Заголовок сообщения: squid+samba+ntlm Ответить с цитатой

вопрос след. есть сервер на windows/isa (ms proxy) - авторизация для доступа происходит из домена (на машинах стоит ms client), то есть вошел в систему/домен и если на сервере ты внесен в группу владеющих интернетом - будет инет.
так вот имеем freebsd/samba/squid как возможно организвать доступ в интернету?
прочтение многой документации на opennet.ru результата не дали.
вхожу в домен все отлично, могу просматривать пользователей домена, а как только дело доходит до инета - облом. как быть?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Янв 09 2004 15:32    Заголовок сообщения: Ответить с цитатой

Не понятно.

ISA стоит перед Фряхой? Или нужно сделать на Фряхе так же, как и на ISA?

Читал squid.opennet.ru ?
Там вроде популярно все объяснено.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Сб Янв 10 2004 05:25    Заголовок сообщения: Ответить с цитатой

да isa стоит перед фрей. читал, конечно... но _реальных_ людей кто так сделал я не видел.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Сб Янв 10 2004 05:26    Заголовок сообщения: Ответить с цитатой

да isa стоит перед фрей. читал, конечно (Авторизация Windows-пользователей в SQUID на основе их доменных аккаунтов. (freebsd squid samba domain auth)... но _реальных_ людей кто так сделал я не видел
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Янв 10 2004 09:31    Заголовок сообщения: Ответить с цитатой

Проблема в том, что squid не умеет посылать NTLM-мный пароль на вышестоящую проксю. Вот если на ISA включить пароли plain-text хотя бы для одного аккаункта под которым к ней будет обращаться squid.

А о сквозной аутентификации даже не мечтай. аутентификация NTLM не работает через иерархию прокси. Т.е. нет способа авторизоваться на одной прокси, а потом получить доступ к любой вышестоящей.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Сб Янв 10 2004 09:42    Заголовок сообщения: Ответить с цитатой

то есть ни как?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Янв 10 2004 09:58    Заголовок сообщения: Ответить с цитатой

Ну если на настройки ISA-сервер не можешь повлиять, то никак.

И это не потому, что squid кривой, а потому что протокол NTLM создавали ИДИОТЫ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Сб Янв 10 2004 10:01    Заголовок сообщения: Ответить с цитатой

да нет, я думаю, ты ошибаешься. потому что ntml авторизацию пройти можно, хотя бы даже потому что я могу входить в домен, а так как известно тоже ntlm... поэтому я думаю что и в squid можно будет войти, только вот решение проблемы еще не нашел
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Янв 10 2004 10:08    Заголовок сообщения: Ответить с цитатой

Я те еще раз объясняю, что NTLM не будет работать через две прокси сразу.

Даже если ты настроишь на SQUID прозрачную авторизацию в домене, которая популярно описана на squid.opennet.ru, то ISA все равно будет требовать ввода пароля или не пустит юзверя вообще.

Я разбирался с этим довольно подробно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Сб Янв 10 2004 10:10    Заголовок сообщения: Ответить с цитатой

стукни 149731111
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Янв 10 2004 10:16    Заголовок сообщения: Ответить с цитатой

Чё я дятел что ли столько раз стучать.

Laughing Laughing Laughing

Или ты наивно полагаешь, что используемое у тебя служба мнгновенных сообщений - единственная в мире?

Указывать надо кудыть этот номер приткнуть. Ася там, Или Yahoo или еще какой зверек.

У меня дома ни то, ни другое не стоит. Не держу. А на работе буду в конце января. Отпуск у меня, или типа того.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Сб Янв 10 2004 10:18    Заголовок сообщения: Ответить с цитатой

ася у меня (:
да просто хотел погооврить на счет сквида и прочего более в реальном времени что ли (:
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Янв 10 2004 10:23    Заголовок сообщения: Ответить с цитатой

Ага. Трепались бы с час, а потом оказалось бы, что ты запятую не в том месте поставил.
Хе-хе.

Сколько раз я такие проблемы решал. Cool

Внимательно погляди чего делал и чего не работает. И задай внятный вопрос. Наверняка получишь не менее внятный ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
test13



Зарегистрирован: 09.01.2004
Сообщения: 43

СообщениеДобавлено: Сб Янв 10 2004 10:24    Заголовок сообщения: Ответить с цитатой

ладно, сам покапаюсь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...