Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: SQUID + SAMS прозрачная авторизация в AD  (Прочитано 4123 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlistaM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Добрый день, прощу помощи в настройке SQUID для SAMS, читал разные статьи но так не очень то и понял почему у меня не работает. Я так понимаю демон sams сам должен настраивать squid.conf? Если вручную ставлю в squid.conf
acl mynet src 192.168.0.0/24
http_access allow mynet
то все работает, но естесвенно для всей сети, если закомментировать эти строчки то в интернет из локальной сети не пускает, хотя в sams пользователи из домена тянуться нормально. хочу настроить прозрачный прокси сервер но с ограничением по юзерам из ad, то есть те кто активированы в SAMS тем можно ходить, остальным нельзя.

squid
(Нажмите, чтобы показать/скрыть)

iptables
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 24 Июня 2011, 16:09:27 от AlistaM »
а вы не пробовали выключить и включить?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: SQUID + SAMS прозрачная авторизация в AD
« Ответ #1 : 24 Июня 2011, 16:20:34 »
Что-то меня параметры вёдер "(null)" смущают....
И где собственно указано, что работать с SAMS? Хотя признаться сам с ним ни  разу не работал, но по логике вижу группу _sams_ в вёдрах, а в разрешениях нет.

Быстрогуглин кажет, чтодолжно быть ещё что-то типа
Цитировать
auth_param basic program /usr/local/libexec/squid/ncsa_auth /usr/local/etc/squid/ncsa.sams

auth_param basic children 3
auth_param basic realm Corporate Internet Server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
« Последнее редактирование: 24 Июня 2011, 16:32:33 от fisher74 »

Оффлайн AlistaM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Re: SQUID + SAMS прозрачная авторизация в AD
« Ответ #2 : 24 Июня 2011, 16:34:20 »
было еще, но после того как сделал на самсе несколько раз реконфигурирование squid оно исчезло, но и с тем что было не работало. а можно ли стандартными средствами squid сделать ограничение по объему трафика на определенную группу юзеров в ad, а на другую безлимит? если да то можно вообще от sams отказаться, кроме логирования
« Последнее редактирование: 24 Июня 2011, 16:36:50 от AlistaM »
а вы не пробовали выключить и включить?

Оффлайн AlistaM

  • Автор темы
  • Новичок
  • *
  • Сообщений: 45
    • Просмотр профиля
Re: SQUID + SAMS прозрачная авторизация в AD
« Ответ #3 : 27 Июня 2011, 09:00:58 »
я кажется начинаю что -то понимать, кажется все проблемы пошли после того как я удалил дефолтовый шаблон в sams!!! сейчас буду думать как бы это поправить.

Пользователь решил продолжить мысль 27 Июня 2011, 12:46:30:
после того как добавил шаблон по умолчанию получилось вот так:
(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 27 Июня 2011, 13:04:29:
теперь пишет:
2011/06/27 12:56:36| Invalid Proxy Auth ACL 'acl _sams_4e0836b7031a7 proxy_auth "/etc/squid/4e0836b7031a7.sams" ' because no authentication schemes are fully configured.
FATAL: Bungled squid.conf line 440: acl _sams_4e0836b7031a7 proxy_auth "/etc/squid/4e0836b7031a7.sams"
Squid Cache (Version 2.7.STABLE9): Terminated abnormally.


Пользователь решил продолжить мысль 27 Июня 2011, 15:03:27:
sams по моему вообще не меняет auth_param. после того как прописал:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

стало нормально рестартиться, но все равно пользователя так и не пускает, при попытке выхода на сайт пишет:
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is correct.

squid имеет параметры:
(Нажмите, чтобы показать/скрыть)

помогите пожалуйста решить? в чем может быть загвоздка?

кстати squid стоит 2.7, а в
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
прописано 2.5. это может как то влиять?

Пользователь решил продолжить мысль 27 Июня 2011, 15:27:27:
ntlm_auth --username=sim.ss
password:
NT_STATUS_OK: Success (0x0)


Пользователь решил продолжить мысль 27 Июня 2011, 16:44:55:
актуально
как удалить тему?
« Последнее редактирование: 27 Июня 2011, 16:55:31 от AlistaM »
а вы не пробовали выключить и включить?

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.