<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid, Sams, схемы авторизации</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7142.html</link>
    <description>Доброго времени суток.&lt;br&gt;Имеется непрозрачный прокси, с установленным Squid 2.7 и SAMS 1.3. Squid настроен на NTLM-авторизацию. Пользователи берутся из Active Directory. Имеется необходимость добавить IP авторизации, т.к. имеются рабочие станции не входящие в домен. Подскажите пожалуйста, каким образом можно это реализовать, т.к. ранее я со Squid-ом дела не имел. Привожу конфиг Squid (комментарии исключены):&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 300&lt;br&gt;auth_param ntlm keep_alive on&lt;br&gt;auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic&lt;br&gt;auth_param basic children 300&lt;br&gt;auth_param basic realm Proxy Server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;auth_param basic casesensitive off&lt;br&gt;acl _sams_543e75aaf1cf2 src &quot;/etc/squid/543e75aaf1cf2.sams&quot;&lt;br&gt;acl _sams_5432282885920 proxy_auth &quot;/etc/squid/5432282885920.sams&quot;&lt;br&gt;acl _sams_543228747c1f2 proxy_auth &quot;/etc/squid/543228747c1f2.sams&quot;&lt;br&gt;acl _sams_5433bdb7828c1 proxy_auth &quot;/e</description>

<item>
    <title>Squid, Sams, схемы авторизации (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7142.html#1</link>
    <pubDate>Wed, 22 Oct 2014 05:48:57 GMT</pubDate>
    <description>на ваш acl _sams_543e75aaf1cf2 src &quot;/etc/squid/543e75aaf1cf2.sams&quot;&lt;br&gt;делаете  разрешение для него &lt;br&gt;http_access allow acl _sams_543e75aaf1cf2&lt;br&gt;разрешение ставите выше разрешающих правил правил для SAMS&lt;br&gt;оно у вас стоит вроде в правильном месте. Не работает что ли?&lt;br&gt;P.S. &lt;br&gt;В файле IP адреса можете писать по одному в строке без маски, если это не группа адресов. Да и группу по-моему  можно писать без маски в виде: &lt;br&gt;10.18.123.2-10.18.123.122&lt;br&gt;</description>
</item>

</channel>
</rss>
