Squid+LDAP
Здравствуйте!
Решил организовать аутен...ию в squid через ldap.
Поскольку на компе стоит squid 2.5, имеющиеся инструкции устарели
Попробовал воспользоваться примерами из образца squid.conf
Вот мой собственный squid.conf:
http_port 192.168.8.1:3128
#cache_dir ufs /var/cache/squid 700 MB 16 256
cache_mem 64 MB
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
redirect_program /usr/local/rejik3/redirector
/usr/local/rejik3/redirector.conf
auth_param basic program /usr/lib/squid/squid_ldap_auth -b
'ou=Users,dc=ses,dc=dagnet,dc=ru' -v 3 -f \
"(&(uid=%s)(objectClass=person))" 192.168.8.1
auth_param basic children 5
# Смысл двух строк ниже не совсем понятен, взят из примера, но без них
выскакивают ошибки
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
acl all src 0.0.0.0/0.0.0.0
acl password proxy_auth REQUIRED
acl allowed_hosts src 192.168.8.2 192.168.8.33 192.168.8.13 192.168.8.6
192.168.8.25 192.168.8.26
http_access allow allowed_hosts
http_access allow password
http_access deny all
Запускается нормально, но в браузерах сразу вылазит "Доступ запрещен"
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 10517; Возраст листа: 377; Участников: 1252
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/207064
-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru
http://subscribe.ru/ http://subscribe.ru/feedback
Доброе время суток!
On Friday 06 August 2004 16:41, SES wrote:
Я в squid давно не лазил, у меня через mySQL авторизация. Но если мне не
изменяет мой склероз, Squid воспринимает более одного параметра в строке с
союзом "И", то есть у вас тут получилось:
acl allowed_hosts src 192.168.8.2 AND 192.168.8.33 AND 192.168.8.13...
Что не есть правильно.
Думаю, правильнее будет
acl allowed_hosts src 192.168.8.2
acl allowed_hosts src 192.168.8.33
acl allowed_hosts src 192.168.8.13
...