OpenLDAP+Squid (Аутентификация (прозрачная))

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
2Casp
Сообщения: 33
ОС: GNU\Linux

OpenLDAP+Squid

Сообщение 2Casp »

Доброго времени суток :)
Есть сервер, который является PDC для локальной сети (OpenLDAP+Samba). Так же он является шлюзом (прокси-сервер squid), решил настроить в squid`е авторизацию пользователей через OpenLDAP. Все работает, НО есть одно и очень большое НО :) Когда пользователь входит в систему, он уже ввел свои регистрационные данные (логин\пароль), далее он открывает браузер и squid у него снова требует ввод логин\пароля, причем того же самого.

Вопрос: есть ли возможность чтобы это было прозрачно для пользователя? Чтобы squid понял, что пользователь уже зарегистрирован?
Цена тебе - твое слово!
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: OpenLDAP+Squid

Сообщение Ленивая Бестолочь »

может быть не совсем тот ответ, который вы ожидал, но - а ваши юзера галочку "сохранять пароль" в браузере жимкать не согласны один раз в жизни?
или у вас пароли меняются?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: OpenLDAP+Squid

Сообщение Ленивая Бестолочь »

а по теме:
придется поднять KDC, вот как сквид работает с керберосом:
тут на английском
тут на русском
(это все про виндовый керберос из АД, но вас это не должно смутить - разницы особо нет)

вот как к pam прикрутить kerberos

тут про установку KDC вообще, и про пам тоже есть (английский)
таким образом у вас в идеале юзер авторизуется в KDC, получает билетик, заходит по нему в линукс, запускает браузер, по билетеку попадает в инет.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: