Re[2]: [Comm] настройка SQUID
Roman V. Tutov
=?iso-8859-1?q?tutov_=CE=C1_aston=2Eru?=
Вт Май 3 10:53:07 MSD 2005
Здравствуйте, Alex.
Вы писали 29 апреля 2005 г., 18:17:03:
AG> В сообщении от Пятница 29 Апрель 2005 17:48 Roman V. Tutov написал(a):
>> AG> тогда доменная авторизация самое оно.
>> так это она и есть . вопрос в том что в строку пользователей для ACL
>> неудобно перечислять . хочу их из файлов считывать
AG> вы не поняли. ничего перечислять не надо.
AG> после чего рулите доступом на уровне AD.
Сейчас у меня сделано так :
_______________________________________________________________________________
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="aston+Inet_Allow"
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic --require-membership-of="ASTON+Inet_Allow"
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
acl to_all_inet proxy_auth ASTON+Tutov_R ASTON+Kiryutenko_A
#acl itspec external domain_group ASTON+ITspec
Если добавить последнюю строку сквид не запускаеться и рушит
права в каталоге /var/spool/squid/
--
Тутов Роман Викторович
Системный администратор
ASTON Agro Industrial Company Group
Россия,344002, г.Ростов-на-Дону,Промзона "Заречная"
ул.1-я Луговая,3 тел.: (863 2) 999049
JID:tutov на jabber.aston.ru
mailto:tutov на aston.ru
Подробная информация о списке рассылки community