Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Squid_ldap_auth  (Прочитано 3873 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн system

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Squid_ldap_auth
« : 27 Октября 2009, 17:06:10 »
Здравствуйте. У меня такой вопрос: хочу настроить ldap-авторизацию, но /usr/lib/squid/squid_ldap_auth не обнаружила, имеется просто ldap_auth. Но авторизация не проходит. Я пробовала запускать /usr/lib/squid/ldap_auth -u cn -b "cn=Users,dc=your,dc=domain" activedirectoryserver. Хотя может быть я неверно определяю "cn=Users,dc=your,dc=domain". Подскажите, пожалуйста как верно делать. Имя домена у меня school.local.
Спасибо.

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Re: Squid_ldap_auth
« Ответ #1 : 27 Октября 2009, 19:35:51 »
Цитировать
Я пробовала запускать /usr/lib/squid/ldap_auth -u cn -b "cn=Users,dc=your,dc=domain" activedirectoryserver
Результаты?..
Цитировать
Конфигурируем SQUID на авторизацию пользователей через LDAP в Active Directory

Проверяем авторизатор SQUIDа на работу с Active Directory. Для этого нужно запустить:

/usr/lib/squid/squid_ldap_auth -u cn -b "cn=Users,dc=your,dc=domain" ldapserver
И ввести вручную имя пароль (через пробел).

Если все работает корректно, то буден выдан ответ:
OK

в файл /etc/squid/squid.conf добавляем строки:

auth_param ntlm program /usr/lib/squid/squid_ldap_auth -u cn -b "cn=Users,dc=your,dc=domain" ldapserver
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/lib/squid/squid_ldap_auth -u cn -b "cn=Users,dc=your,dc=domain" ldapserver
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн system

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Squid_ldap_auth
« Ответ #2 : 27 Октября 2009, 20:14:59 »
Результат банален: err
Собственно, конкретизирую вопрос:  имя домена у меня school.local. Как определить "cn=Users,dc=your,dc=domain"? Может ошибка доступа у меня в том, что я неверно определяю параметры. squid3 стоит.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Squid_ldap_auth
« Ответ #3 : 27 Октября 2009, 21:13:07 »
ldapsearch поможет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн system

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: Squid_ldap_auth
« Ответ #4 : 28 Октября 2009, 13:07:11 »
ldapsearch поможет.
Пишет: can't contact LDAP server (-1)

При нажатии на кнопку "Тестировать ответ PDC" выводит список пользователей, зарегистрированных в AD.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Squid_ldap_auth
« Ответ #5 : 28 Октября 2009, 15:09:26 »
Адрес сервера, неверный, выходит...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.015 секунд. Запросов: 20.