<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ICQ + Squid на Fedora 6 в домене WS2003</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5154.html</link>
    <description>Взяли голую машину. Поставили Fedora Core 6. Настроили Samba, включили машину в домен Active Directory с Kerberos 5. Следующим шагом был прокси сервер. Выбрали Squid 2.6. Авторизацию по доменной группе удалось настроить, а также доступ - запрет по принадлежности юзверя к доменной группе. Всегда поделюсь конфигами если кому надо.&lt;br&gt;Но вот с аськой силы мои закончились. Пишет зараза &apos;HTTP(s) password ... &apos; типа инкоррект - и все тут. Настройки сквида - асечные взял отсюда, с опеннет - естественно, осмысленно, не просто скопировал. Видимо, я чего-то не знаю об HTTPS или SSL...&lt;br&gt;Посоветуйте, если кто знает. Мож конфиг у кого есть рабочий - буду рад.&lt;br&gt;</description>

<item>
    <title>ICQ + Squid на Fedora 6 в домене WS2003 (Дмитрий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5154.html#4</link>
    <pubDate>Wed, 17 Oct 2007 05:48:27 GMT</pubDate>
    <description>&amp;gt;Всем спасибо!!! Помогло. Все верно, и в настройках клиента ICQ также надо &lt;br&gt;&amp;gt;писать DOMAIN&#092;User. Также выяснили что ICQ 5.1 не работает с длинными &lt;br&gt;&amp;gt;логинами - не более 20 знаков. QIP работает нормально, только вместо &lt;br&gt;&amp;gt;слэша надо ставить символ winbind_separator, объявленный в конфиге Самбы. Кому нужен &lt;br&gt;&amp;gt;рабочий конфиг, а также скрипт авторизации - пишите мне не жалко. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;И еще - после подьема SARG выяснилось, что SARG не понимает access.log в формате squid (предобъявленный). Ставишь common (тоже предобъявленный) - работает.&lt;br&gt;</description>
</item>

<item>
    <title>ICQ + Squid на Fedora 6 в домене WS2003 (Дмитрий)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5154.html#3</link>
    <pubDate>Mon, 15 Oct 2007 09:19:27 GMT</pubDate>
    <description>Всем спасибо!!! Помогло. Все верно, и в настройках клиента ICQ также надо писать DOMAIN&#092;User. Также выяснили что ICQ 5.1 не работает с длинными логинами - не более 20 знаков. QIP работает нормально, только вместо слэша надо ставить символ winbind_separator, объявленный в конфиге Самбы. Кому нужен рабочий конфиг, а также скрипт авторизации - пишите мне не жалко.&lt;br&gt;</description>
</item>

<item>
    <title>ICQ + Squid на Fedora 6 в домене WS2003 (raistlin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5154.html#2</link>
    <pubDate>Mon, 15 Oct 2007 05:28:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;домен Active Directory с Kerberos 5. Следующим шагом был прокси сервер. &lt;br&gt;&amp;gt;&amp;gt;Выбрали Squid 2.6. Авторизацию по доменной группе удалось настроить, а также &lt;br&gt;&amp;gt;&amp;gt;доступ - запрет по принадлежности юзверя к доменной группе. Всегда поделюсь &lt;br&gt;&amp;gt;&amp;gt;конфигами если кому надо. &lt;br&gt;&amp;gt;&amp;gt;Но вот с аськой силы мои закончились. Пишет зараза &apos;HTTP(s) password ... &lt;br&gt;&amp;gt;&amp;gt;&apos; типа инкоррект - и все тут. Настройки сквида - асечные &lt;br&gt;&amp;gt;&amp;gt;взял отсюда, с опеннет - естественно, осмысленно, не просто скопировал. Видимо, &lt;br&gt;&amp;gt;&amp;gt;я чего-то не знаю об HTTPS или SSL... &lt;br&gt;&amp;gt;&amp;gt;Посоветуйте, если кто знает. Мож конфиг у кого есть рабочий - буду &lt;br&gt;&amp;gt;&amp;gt;рад. &lt;br&gt;&lt;br&gt;Вы знаете, если это именно то, о чём я думаю, то в логине юзера (настройки Аськиного клиента), нужно указывать не просто Login, а именно Domain&#092;Username. У меня сии траблы были с qip, причём галка NTLM auth нифига не давала. А вот в симбиозе Галка+указание Domain&#092;Username всё заработало. Ничего не могу сказать вам про остальных аськиных клиентов... &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ICQ + Squid на Fedora 6 в домене WS2003 (Sha2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5154.html#1</link>
    <pubDate>Fri, 12 Oct 2007 05:46:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;домен Active Directory с Kerberos 5. Следующим шагом был прокси сервер. &lt;br&gt;&amp;gt;Выбрали Squid 2.6. Авторизацию по доменной группе удалось настроить, а также &lt;br&gt;&amp;gt;доступ - запрет по принадлежности юзверя к доменной группе. Всегда поделюсь &lt;br&gt;&amp;gt;конфигами если кому надо. &lt;br&gt;&amp;gt;Но вот с аськой силы мои закончились. Пишет зараза &apos;HTTP(s) password ... &lt;br&gt;&amp;gt;&apos; типа инкоррект - и все тут. Настройки сквида - асечные &lt;br&gt;&amp;gt;взял отсюда, с опеннет - естественно, осмысленно, не просто скопировал. Видимо, &lt;br&gt;&amp;gt;я чего-то не знаю об HTTPS или SSL... &lt;br&gt;&amp;gt;Посоветуйте, если кто знает. Мож конфиг у кого есть рабочий - буду &lt;br&gt;&amp;gt;рад. &lt;br&gt;&lt;br&gt;я делал так&lt;br&gt;acl SSl_ports port 22 443 10201 8443&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;acl icq_users src 10.84.30.0/24 10.84.31.0/24 10.84.23.0/24&lt;br&gt;acl icq_nets dst 64.12.0.0/16 205.188.0.0/16&lt;br&gt;acl icq dstdomain login.icq.com&lt;br&gt;http_access deny !Safe_ports !SSL_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;http_access allow icq_users icq SSL_ports&lt;br&gt;http_access allow icq_users icq_nets SSL_ports&lt;br&gt;&lt;br&gt;теперь </description>
</item>

</channel>
</rss>
