Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Настройка Squid для авторизации через LDAP  (Прочитано 6228 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Shikh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Как правильно настроить squid для авторизации через Ldap:

Пишу в squid.conf:
authenticate_program /usr/lib/squid/ldap_auth -b dc=domen,dc=ru 192.168.1.1

После ребута squid пишет:

 parseConfigFile: line 1266 unrecognized: 'authenticate_program /usr/lib/squid/ldap_auth

Что я делаю не правильно или дайте ссылку.


Оффлайн Shikh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Настройка Squid для авторизации через LDAP
« Ответ #1 : 09 Сентября 2007, 10:32:20 »
Как правильно настроить squid для авторизации через Ldap:

Пишу в squid.conf:
authenticate_program /usr/lib/squid/ldap_auth -b dc=domen,dc=ru 192.168.1.1

После ребута squid пишет:

 parseConfigFile: line 1266 unrecognized: 'authenticate_program /usr/lib/squid/ldap_auth

Что я делаю не правильно или дайте ссылку.



Это вроде решил, но проблема осталась:

Ставлю на ubuntu server.
В конфиге squid пишу
auth_param basic program /usr/local/squid/libexec/squid_ldap_auth –P –b dc=mydomain,dc=ru  –f (&(uid=%s)(description=active)) –h 127.0.0.1
настраиваю правила чтобы авторизация шла через ldap
acl password proxy_ auth REQUIRED
http_access allow password
В LDAP завожу пользователя
dn: uid=ivan,ou=proxy,dc=domen,dc=net
uid: ivan
objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: uidObject
loginShell: /bin/tcsh
uidNumber: 1000
gidNumber: 1000
cn: Pupkin
gecos: Pupkin
homeDirectory: /home/ivan
userPassword: {MD5}EgkqdcqnXkZE/Shp8LbEWg==

При попытке ввожу имя ivan и пароль но аторизации не просходит.
Пароль ввожу правильно. Куда еще посмотреть?

Оффлайн Shikh

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Настройка Squid для авторизации через LDAP
« Ответ #2 : 11 Сентября 2007, 20:34:44 »
Проблему решил. Если кому интересно, то строка в конфиге squid должна быть такой:

auth_param basic program /usr/local/squid/libexec/squid_ldap_auth –P –b dc=mydomain,dc=ru  -v 3 –f  (uid=%s) –h 127.0.0.1

Просто надо указать версию протокола.   ;)

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.