Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с squidNT

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

spawel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бинарники squid/2.7.STABLE8 от 13.03.2010 :
2.7.STABLE8 или тоже самое
2.7.STABLE8-bin-DELAYP
 
"минимальный" конфиг
 
 
Первое сообщение

Всего записей: 4 | Зарегистр. 02-01-2006 | Отправлено: 19:56 21-01-2006 | Исправлено: ndch, 09:53 14-09-2013
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Первый раз со squid разбираюсь...
Попробую разобраться с твоими советами.  
Я не могу онять, чем авторизация мешает работе Java-апплету?
Попробую сначала включить debug.

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 17:48 17-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kornholio как вариант попробуй сменить типа авторизации, сделай NCSA аутентификацию.
auth_param basic program c:/squid/libexec/ncsa_auth c:/squid/etc/passwd
acl my_auth proxy_auth REQUIRED
http_access allow my_auth
http_access deny all
http://wiki.squid-cache.org/SquidFaq/ProxyAuthentication
htpasswd.exe для создания файла паролей найдешь в версии 2.3  
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12054 | Зарегистр. 10-12-2003 | Отправлено: 17:56 17-04-2008
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Сделал так как ты написал. Убрал свои строчки добавил:
 
auth_param basic program c:/squid/libexec/ncsa_auth.exe c:/squid/etc/passwd  
acl my_auth proxy_auth REQUIRED  
http_access allow my_auth  
http_access deny all
 
Выковырнул файл htpasswd.exe, создал файл с одним юзером и паролем.
 
SQUID запустился, прописал проксю на своей машине, а он пароль не спрашивает и вообще ничего не делает....

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 23:47 22-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kornholio Смотри порядок правил, или включай отладку - включи debug в конфиге сквида на уровень 9 и смотри cache_log


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12054 | Зарегистр. 10-12-2003 | Отправлено: 06:38 23-04-2008
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Поставил  
debug_options ALL,9
Кроме того, заново прописал файл - видно где-то ошибся, окошко с авторизацией выползает но не пускает юзера с паролем...
Лог невероятно распух и, честно говоря, я его мало понимаю, в моменте где авторизация проходит пишет что-то типа:
2008/04/23 11:31:40| helperHandleRead: 16 bytes from basicauthenticator #1.
2008/04/23 11:31:40| commSetSelect: FD 7 type 1
2008/04/23 11:31:40| helperHandleRead: 'ERR No such user
'
2008/04/23 11:31:40| helperHandleRead: end of reply found: ERR No such user
 
2008/04/23 11:31:40| cbdataValid: 018897E0
2008/04/23 11:31:40| authenticateBasicHandleReply: {ERR No such user}
2008/04/23 11:31:40| cbdataValid: 01880F38

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 11:38 23-04-2008 | Исправлено: Kornholio, 11:48 23-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kornholio Лог само собой распухнет, это же отладка. Авторизация запрашивается, но юзера не находит. Проверяй свой файл паролей, есть там такой юзер? Кстати файл паролей сквидом подхватился, это видно в логе?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12054 | Зарегистр. 10-12-2003 | Отправлено: 11:51 23-04-2008
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
В логе, почему-то, имени файла не вижу, хотя положил его c:/squid/etc/passwd и прописал в конфигурации.
Файл паролей создал той программкой. Пользователь ivanov с паролем 111111 (в файле ivanov:UcIUglji1Y.Xs)
Как проверить файл, что я не так сделал?
Сори, заработало... с ивановым заработало.
Скуйд знак "#" и "_" в паролях понимает?
 
.... Ничего не понимаю. Всё заработало.

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 12:09 23-04-2008 | Исправлено: Kornholio, 12:44 23-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kornholio Копать логи, больше негде.  Логин в окне вводил строчными буквами?  И что значит не пускает ? Сквид в браузере что-то сообщает?  Покажи сюда конфиг сквида, только убери  комменты и с тэгом  more.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12054 | Зарегистр. 10-12-2003 | Отправлено: 13:04 23-04-2008
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Слушай, всё замечательно заработало, на аплётах просит еще раз пароль ввести на прокси и всё...
Спасибо тебе огромное, без тебя бы не справился.

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 13:36 23-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kornholio Ну дык где был затык?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12054 | Зарегистр. 10-12-2003 | Отправлено: 14:03 23-04-2008
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Скорее всего затык в руках или голове.
После перегенерации файла паролей всё заработало.
Не успел отчитаться как народ завопил, что пароли приходится через каждые 5 минут заводить....  
Где мне это поправить?
Можно ли вписать IP, для которого пароль можно не вводить?

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 15:01 23-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kornholio Любишь аутентификацию - люби и пароли вводить при каждом открытии нового окна. Как вариант открывать не новое окно , а вкладку,  это умеют делать опера и мозилла, и  IE7.  

Цитата:
Можно ли вписать IP, для которого пароль можно не вводить?  

Можно, если пропишешь правила для  ip и поставишь их выше правил аутентификации.  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12054 | Зарегистр. 10-12-2003 | Отправлено: 16:04 23-04-2008
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Вписал, вроде сработало:
acl noauth src xxx.xxx.xxx.xxx
http_access allow noauth

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 16:58 23-04-2008 | Исправлено: Kornholio, 11:33 29-04-2008
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята пользую вот такой конфиг
 
Можно ли сделать так чтобы некоторым пользователям допустим из определенного списка доступ был только к определенным сайтам

Всего записей: 2633 | Зарегистр. 15-04-2003 | Отправлено: 11:41 28-04-2008 | Исправлено: rosalin, 11:42 28-04-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin  
acl limit_users src "e:/SquidNT/etc/limit_users.list"
acl limit_sites url_regex -i  "e:/SquidNT/etc/limit_sites.list"
 
http_access deny to_localhost  
http_access deny CONNECT !SSL_ports
http_access deny all CONNECT  
http_access deny !Safe_ports
   
http_access allow limit_users limit_sites
http_access deny limit_users
http_access allow special_users  
http_access deny all  
 
В файле limit_sites.list  имена сайтов по одному в строке:
yandex.ru
rambler.ru
В файле limit_users.list  ip юзеров  по одному в строке
 
   


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12054 | Зарегистр. 10-12-2003 | Отправлено: 12:12 28-04-2008
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Спасибо помогло

Всего записей: 2633 | Зарегистр. 15-04-2003 | Отправлено: 13:58 28-04-2008
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дано:  
 
Сервер 1 - Контроллер домена на Win2003 Ent.  
Сервер 2 - Прокси сервер SquidNT 2.5 на Win2003  
Сеть из WinXP SP3, в данный авторизация в Squid'e осуществляется по имени компьютера, но возникает проблема, т.к. за одним и тем же компьютером могут работать разные пользователи, соответственно с разными ограничениями на доступ. Все имена пользователей на английском языке.  
 
Задача:  
 
Сделать авторизацию в SquidNT через имена и пароли, которые имеются в ActiveDirectory, и соответственно в конфиге сквида прописывать ACL на основании имен пользователей. Надо отметить, что "сервер 2", где крутится squidnt, не является членом домена, максимум, что я могу сделать, это запускать на нем сервис SquidNT под именем пользователя, аналогичным тому, что есть в AD и соотв. ему раздать нужные права.  
 
Вопрос:  
 
Есть у кого ни будь работающий вариант указанной задачи? Нужен конфиг сквида и настройки на стороне AD. Т.к. серверы боевые, нет особых возможностей для  эксперимента.

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 19:41 29-05-2008
23W

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
УРА СВЕРШИЛОСЬ!!!!
Помните была у мен проблема в том, что SquidNT не хотел авторизовыватся на родительском прокси по NTLM?
На днях скачал себе новый SquidNT - версия 2.7 STABLE2 и все заработало сходу! Итак, начиная с версии 2.7 SquidNT поддерживает свою авторизацию на родительском прокси по NTLM методу в формате:
 
 cache_peer .... login=Домен\Юзер:Пароль
 
Переходим на 2.7

Всего записей: 379 | Зарегистр. 20-03-2007 | Отправлено: 00:56 13-06-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gap5

Цитата:
максимум, что я могу сделать, это запускать на нем сервис SquidNT под именем пользователя, аналогичным тому, что есть в AD и соотв. ему раздать нужные права.  

В таком случае никак... Имя пользователя в данном случае контроллеру домена по барабану - SID разный. А запустить сквид от имени Domain\user у тебя не получится.
AD попросту не отдаст список пользователей...
Хотя можно вывести машину в DMZ, но это не в этой теме.
А что мешает включить туже NCSA?

----------
Fools rush in where angels fear to tread.

Всего записей: 5480 | Зарегистр. 10-09-2003 | Отправлено: 09:15 13-06-2008
gap5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
NCSA это необходимость каждый раз вводить пароль вручную? Такой вариант неподходит, нужна жесткая привязка к залогиненному юзеру.
 
Насчет SID - пример: Apache2, запущенный с одинаковым именем пользователя и паролем (т.е. юзер apache_2 есть и на сервере и на контроллере домена), без проблем заходит на шару контроллера домена. Так что я думаю стоит попробовать. Просто нужна рабочая конфигурация и ман по настройкам на домене.

Всего записей: 1072 | Зарегистр. 30-05-2006 | Отправлено: 11:31 13-06-2008 | Исправлено: gap5, 11:35 13-06-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с squidNT


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru