Автор Тема: Управление Прокси на AltLinux6  (Прочитано 2432 раз)

Оффлайн ApB

  • Участник
  • *
  • Сообщений: 412
Бодрого времени суток!

Ситуация следующая: Домен (DDNS+DHCP+samba+squid), управление через web-интерфейс; несколько групп пользователей. Прокси с авторизацией.

На вкладке "Серверы -> Прокси-сервер"  в левом столбце выбираю группу "user_test" с введённым туда только пользователем user, выставляю в окне "политика доступа группы" значение "закрыть" и нажимаю "сохранить". Перезагружаю squid командой service squid reload после чего ни один виндовый пользователь (пока линуксовых клиентов не вводил пока) ни один не может пройти авторизацию (6 раз выводит окошко с просьбой ввести имя и пароль и сообщает о невозможности доступа к кешу) Снимаю запрет на группу, затем снова перезапуск сквида - ходим авторизуем и всё ОК.

ВопросЫ:
1. Это нормально, или я что-то не правильно делаю? Есть ли способ из web-интерфейса зарубить группу на доступ в есть?
Есть ли возможность прикрутить ф-цию reload сервиса с кнопкой "Сохранить"? А то получается юзера прикрутил, а сервис необходимо перезапускать дополнительно в ручную?
2. Прокся требует настройки на клиентах адреса сервера и порта - есть ли нативный способ автоматизировать данный процесс?
3. В виду того, что происходит авторизация в домене - можно ли заставить проксик проверять наличие авторизации у пользователя в домене самостоятельно (не выкидывая окошка с запросом имени пользователя и пароля)?

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Управление Прокси на AltLinux6
« Ответ #1 : 04.05.2012 18:40:35 »
2. Прокся требует настройки на клиентах адреса сервера и порта - есть ли нативный способ автоматизировать данный процесс?
Наверно, только, если настроить прозрачный прокси, но тогда без авторизации...
Сноси Винду, переходи на Линукс ! :)

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Re: Управление Прокси на AltLinux6
« Ответ #2 : 04.05.2012 19:14:56 »
3. В виду того, что происходит авторизация в домене - можно ли заставить проксик проверять наличие авторизации у пользователя в домене самостоятельно (не выкидывая окошка с запросом имени пользователя и пароля)?
Нужно в web интерфейсе, в настройках прокси сервера, выбрать способ авторизации Kerberos+PAM.
На Линуксе работает.
Сноси Винду, переходи на Линукс ! :)

Оффлайн ApB

  • Участник
  • *
  • Сообщений: 412
Re: Управление Прокси на AltLinux6
« Ответ #3 : 11.05.2012 10:06:29 »
Добрались мои руки до ввода linux-ПК в домен - при авторизации Kerberos+PAM всё одно браузер требует авторизации, хотя учётка доменная. При чём требует авторизации аж 2 раза.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: Управление Прокси на AltLinux6
« Ответ #4 : 11.05.2012 12:26:37 »
Добрались мои руки до ввода linux-ПК в домен - при авторизации Kerberos+PAM всё одно браузер требует авторизации, хотя учётка доменная. При чём требует авторизации аж 2 раза.
Там нюанс: браузер должен быть явно настроен на этот прокси-сервер.
Андрей Черепанов (cas@)