免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4768 | 回复: 12
打印 上一主题 下一主题

关于squid+ad认证的一个经典问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-30 15:11 |只看该作者 |倒序浏览
5可用积分
集成AD认证已经通过,但是现在遇到一个问题,现在的情况是AD内的所有用户都可以通过用户名和密码的方式访问互联网,我现在需要AD内的部分用户可以访问,部分用户禁止访问。请问如何设置。



acl auth_user proxy_auth REQUITED

http_access allow auth_user

论坛徽章:
0
2 [报告]
发表于 2008-07-30 15:12 |只看该作者
自己先UP一下。。在线等答!

论坛徽章:
0
3 [报告]
发表于 2008-07-30 15:16 |只看该作者
UP   有好的linxu技术群吗?推荐一个!

论坛徽章:
0
4 [报告]
发表于 2008-07-31 09:11 |只看该作者
悬赏都没人给我亮啊?不讲究啊!

论坛徽章:
0
5 [报告]
发表于 2008-07-31 10:54 |只看该作者
原帖由 stf9 于 2008-7-31 09:11 发表
悬赏都没人给我亮啊?不讲究啊!


分太少了。呵呵。

不过我觉得这个问题不知道在AD中有否解决方法。

论坛徽章:
0
6 [报告]
发表于 2008-07-31 11:55 |只看该作者
原帖由 jerrywjl 于 2008-7-31 10:54 发表


分太少了。呵呵。

不过我觉得这个问题不知道在AD中有否解决方法。



你是说在AD中对用户进行分组,可以上网的一个组,不允许的一组。然后在squid的acl上对组进行相应的设置?

呵呵。。。。。

有人玩过吗?

论坛徽章:
0
7 [报告]
发表于 2008-07-31 12:21 |只看该作者
我没有玩过,因为需要时间和机器搭建环境。

论坛徽章:
0
8 [报告]
发表于 2008-07-31 13:16 |只看该作者
大部分發行版本都有一堆驗證的 program 可以使用,比方我的系統:


  1. [kendlee@localhost ~]$ ls -l /usr/lib/squid/
  2. 總計 432
  3. -rwxr-xr-x 1 root root  23888  4月 18 08:56 cachemgr.cgi
  4. -rwxr-xr-x 1 root root  17208  4月 18 08:56 digest_pw_auth
  5. -rwxr-xr-x 1 root root  15488  4月 18 08:56 diskd-daemon
  6. -rwxr-xr-x 1 root root  15396  4月 18 08:56 fakeauth_auth
  7. -rwxr-xr-x 1 root root  12528  4月 18 08:56 getpwname_auth
  8. -rwxr-xr-x 1 root root  13916  4月 18 08:56 ip_user_check
  9. -rwxr-xr-x 1 root root  33780  4月 18 08:56 msnt_auth
  10. -rwsr-x--- 1 root squid 17420  4月 18 08:56 ncsa_auth
  11. -rwxr-xr-x 1 root root  44660  4月 18 08:56 ntlm_auth
  12. -rwsr-x--- 1 root squid 15448  4月 18 08:56 pam_auth
  13. -rwxr-xr-x 1 root root  13036  4月 18 08:56 sasl_auth
  14. -rwxr-xr-x 1 root root  13972  4月 18 08:56 smb_auth
  15. -rwxr-xr-x 1 root root   4010  4月 18 08:56 smb_auth.pl
  16. -rwxr-xr-x 1 root root   2280  4月 18 08:56 smb_auth.sh
  17. -rwxr-xr-x 1 root root  20004  4月 18 08:56 squid_ldap_auth
  18. -rwxr-xr-x 1 root root  20888  4月 18 08:56 squid_ldap_group
  19. -rwxr-xr-x 1 root root  14276  4月 18 08:56 squid_unix_group
  20. -rwxr-xr-x 1 root root   5160  4月 18 08:56 unlinkd
  21. -rwxr-xr-x 1 root root   2359  4月 18 08:56 wbinfo_group.pl
  22. -rwxr-xr-x 1 root root  13116  4月 18 08:56 yp_auth
复制代码


  1. [kendlee@localhost ~]$  /usr/lib/squid/ntlm_auth
  2. You must specify at least one domain-controller!
  3. /usr/lib/squid/ntlm_auth usage:
  4. /usr/lib/squid/ntlm_auth [-b] [-f] [-d] [-l] domain\controller [domain\controller ...]
  5. -b enables load-balancing among controllers
  6. -f enables failover among controllers (DEPRECATED and always active)
  7. -l changes behavior on domain controller failyures to last-ditch.
  8. -d enables debugging statements if DEBUG was defined at build-time.

  9. You MUST specify at least one Domain Controller.
  10. You can use either \ or / as separator between the domain name
  11. and the controller name
复制代码


ad 驗證一般通常都是使 ntlm_auth ,所以請先參考 squid 文件指定使用該程式即可。

另外我幫你找一篇文章可以參考:

http://cryptoresync.com/2006/05/ ... ory-authentication/

我沒有詳細看過,請自己參考配置。

--

论坛徽章:
0
9 [报告]
发表于 2008-07-31 13:41 |只看该作者
谢谢版主支持。。。。。小弟先看看。。

论坛徽章:
0
10 [报告]
发表于 2008-07-31 15:30 |只看该作者
问题还是没有解决。。。。。。请大家帮忙!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP