[Comm] squidguard + ntlm

crux =?iso-8859-1?q?crux_=CE=C1_syktsu=2Eru?=
Ср Дек 3 13:21:39 MSK 2003


Mike Lykov пишет:

>В сообщении от Вторник 02 Декабрь 2003 20:22 crux написал:
>
>  
>
>>Независимо от типа авторизации на proxy Squid, userlists в squidGuard
>>работать будут! И без всяких сервисов ident на стороне клиентов.
>>Так что смело переходи на NTLM и настраивай правила доступа через
>>squidGuard.
>>    
>>
>
>Так у меня уже все настроено, но в iplists (содержит адреса)/
>
>А какие имена вписывать в userlists-то? в доке написано, что именно те, 
>которые отдает identd на клиенте
>
>  
>
Те имена, под которыми будут авторизовываться юзеры на прокси.
Повторяю ident тут не причём. Может быть это баг, а может быть и фича. 
Squid отвечает за ident lookup'ы, но по умолчанию они отключены 
(ident_lookup_access deny all).
squidGuard получает от squid строку состоящую из 4 полей:  URL  
ip-address/fqdn  ident  method . Но так как ident-lookup'ы отключены, то 
в поле ident вставляется имя пользователя авторизовавшегося на прокси, в 
случае NTLM - это имя пользователя в виндовом/samba домене.

--
crux




Подробная информация о списке рассылки community