[Comm] squidguard + ntlm
crux
=?iso-8859-1?q?crux_=CE=C1_syktsu=2Eru?=
Ср Дек 3 13:21:39 MSK 2003
Mike Lykov пишет:
>В сообщении от Вторник 02 Декабрь 2003 20:22 crux написал:
>
>
>
>>Независимо от типа авторизации на proxy Squid, userlists в squidGuard
>>работать будут! И без всяких сервисов ident на стороне клиентов.
>>Так что смело переходи на NTLM и настраивай правила доступа через
>>squidGuard.
>>
>>
>
>Так у меня уже все настроено, но в iplists (содержит адреса)/
>
>А какие имена вписывать в userlists-то? в доке написано, что именно те,
>которые отдает identd на клиенте
>
>
>
Те имена, под которыми будут авторизовываться юзеры на прокси.
Повторяю ident тут не причём. Может быть это баг, а может быть и фича.
Squid отвечает за ident lookup'ы, но по умолчанию они отключены
(ident_lookup_access deny all).
squidGuard получает от squid строку состоящую из 4 полей: URL
ip-address/fqdn ident method . Но так как ident-lookup'ы отключены, то
в поле ident вставляется имя пользователя авторизовавшегося на прокси, в
случае NTLM - это имя пользователя в виндовом/samba домене.
--
crux
Подробная информация о списке рассылки community