Squid + AD.
Добавлено: 27 мар 2015, 13:42
Форум сообщества системных администраторов и просто людей, которым не безразличен их компьютер.
https://sitemaps.sysadmins.ws/
Код: Выделить всё
ALTER TABLE Table CONVERT TO CHARACTER SET utf8 COLLATE utf8_unicode_ci;
Код: Выделить всё
/usr/lib/squid3/squid_ldap_auth -R -D "squid3@domain.local" -w "usepasswd" -b "dc=domain,dc=local" -f "sAMAccountName=%s" name.domain.local
Код: Выделить всё
LDAPSERVER=тут IP твоего ада
LDAPBASEDN=domain.local
LDAPUSER=пользователь домена. У меня тут самый кастрированный.
LDAPUSERPASSWD=его пароль
LDAPUSERSGROUP= Папка, где в аду валяется зверь. Если есть вложенности,то прекрасно кушает через /, но мой тебе совет создай в папке Users. Авторизуй с какой нить машины. Легче жить будет. Кальмар не понимает вложенности.
Код: Выделить всё
/usr/lib/squid3/squid_ldap_auth -R -D "squid3@domain.local" -w "password" -b "dc=domain,dc=local" -f "sAMAccountName=%s" nameserver.domain.local(ИМЯ, НИКАКОГО IP!)
Код: Выделить всё
auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -D "squid3@domain.local" -w "password" -b "dc=domain,dc=local" -f "sAMAccountName=%s" nameserver.domain.local(ИМЯ, НИКАКОГО IP!)
auth_param basic children 10
auth_param basic realm Proxy Authentication
auth_param basic credentialsttl 8 hours
.....Если самсы нет,то ещё надо acl прописать где нить внизу для этих зверей.
acl proxy-users proxy_auth REQUIRED
http_access allow proxy-users