squid auth without winbindd (+)

На доскональное знание данной темы, не может претендовать, пожалуй ни один спец, из ныне живущих на земле. ;-)
Так поможем друг другу.

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Аватара пользователя
art
free-lance moderator
Сообщения: 653
Зарегистрирован: 15 май 2003, 11:25
Откуда: SPb

squid auth without winbindd (+)

Сообщение art » 19 окт 2004, 16:05

есть домен NT4 на samba+LDAP.
Учетные записи юзеров и компов, id-map, т.е. все хранится в LDAP.
Mapping юзеров и групп через NSS_LDAP.

Захотелось аутентифицировать пользователей Squid по домену.
Весь цивилизованный мир рекомендует использовать для этого ntlm_auth --helper-protocol=squid-2.5-ntlmssp

одно НО.
для этой методы требуется winbindd, а для winbindd требуется настройка PAM через winbind.so

Мне winbindd  без надобности, поскольку windows серверов нет, trusted/trusting домены если и будут, то тоже не WIN.

Так вот  нельзя ли сделать squid auth но мимо winbindd ?

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 19 окт 2004, 23:56

Сделай аутентификацию через LDAP.
Кто ж мешает-то?

Аватара пользователя
art
free-lance moderator
Сообщения: 653
Зарегистрирован: 15 май 2003, 11:25
Откуда: SPb

Сообщение art » 20 окт 2004, 09:25

and3008 писал(а):Сделай аутентификацию через LDAP.
Кто ж мешает-то?
Никто не мешает, но пользователя, как мне кажется, будут спрашивать пароль.
Хочется прозрачное решение.

Ответить

Вернуться в «Серверы - ПО, Unix подобные системы»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 10 гостей