Squid + MsAD
Van egy egyszerü proxy. Egy dolga lenne, hogy authentikáljon AD-ból. Viszont nem teszi:
http_port 3128 transparent
cache_dir ufs /var/spool/squid3 7000 16 256
error_directory /usr/share/squid3/errors/Hungarian
cache_peer x.y.z.s parent 3128 3128 default
auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -b "DC=example,DC=org" -D "CN=ldapuser,OU=LINUX,DC=example,DC=org" -w 'xxdxxdxx' -f sAMAccountName=%s -h win2k3.example.org
auth_param basic children 2
auth_param basic realm Internet Proxy
auth_param basic credentialsttl 2 hours
acl auth proxy_auth REQUIRED
acl localhost src 127.0.0.1/32
acl manager proto cache_object
http_access allow manager localhost
http_access allow auth
http_access deny all
-----------
A squid3 modulja, a squid_ldap_auth külön ugyanezzel a paraméterezéssel elindítva (a squid felhasználója alól), tökéletesen müködik, végzi a dolgát. Viszont ha a squid hívja meg, a cache.log fájlban a következö hibaüzenet jelenik meg:
squid_ldap_auth: WARNING, could not bind to binddn 'Invalid credentials'
, és az authentikáció nem is történik meg. A jelszót újra kéri a kliens.
- Tovább (Squid + MsAD)
- 2287 megtekintés