<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Связка squidGuard+group ACL+LDAP on Windows server 2003 - должна работать?]]></title><description><![CDATA[<p dir="auto">Добрый день.<br />
Неделю уже бьюсь со squidguard, даже переустанавливал, думал, пакеты как-то не так установились…</p>
<p dir="auto">Суть проблемы: нужна фильтрация доступа к сайтам с авторизацией в домене (дабы не заводить сотрудникам отдельные учетные записи на прокси и не объяснять что это такое, как пользоваться, какой логин-пароль куда вводить).</p>
<p dir="auto">Установил и включил squid - авторизация ldap проходит, пользователи в интернет выходят или не выходят (если вводится неверный логин/пароль).<br />
Установил и по букварю (подсказки в веб-интерфейсе+этот форум+офсайт) настроил squidguard.<br />
И вот тут-то пошли неприятности: все пользователи попадают в группу default (срабатывают правила со страницы Common ACL), авторизация через groups acl с использованием запроса ldap не работает.<br />
Например запрос:</p>
<pre><code>ldapusersearch ldap://server-domainname-n.domainname-16.local/DC=domainname-16,DC=local?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=ProxyManagers%2cCN=Users%2cDC=domainname-16%2cDC=local))
</code></pre>
<p dir="auto">приводит к появлению в логах записей:</p>
<pre><code>Added LDAP source: korab
(squidGuard): ldap_simple_bind_s failed: Invalid credentials
</code></pre>
<p dir="auto">Если запрос выдать через консоль (здесь меня смущает "result: 0 Success" - это нормально?):</p>
<pre><code>
 ldapsearch -D ldapsquid@domainname-16.local -w password -h server-domainname-n.domainname-16.local -b "dc=domainname-16,dc=local" "(&amp;(memberOf=CN=ProxyManagers,CN=Users,DC=domainname-16,DC=local)(sAMAccountName=korab))"
# extended LDIF
#
# LDAPv3
# base &lt;dc=domainname-16,dc=local&gt;with scope subtree
# filter: (&amp;(memberOf=CN=ProxyManagers,CN=Users,DC=domainname-16,DC=local)(sAMAccountName=korab))
# requesting: ALL
#
!!!Skipped!!!
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: user
!!!Skipped!!!
memberOf: CN=ProxyManagers,CN=Users,DC=domainname-16,DC=local
!!!Skipped!!!
# search result
search: 2
result: 0 Success

# numResponses: 6
# numEntries: 1
# numReferences: 4&lt;/dc=domainname-16,dc=local&gt; 
</code></pre>
<p dir="auto">Учетная запись для подключения squidguard'a к ldap по всей видимости настроена верно, т.к. если на той вкладке указать неверный, например, пароль, squidguard просто не стартует: в логах появляются сообщения вида squidGuard stopped (1469369604.501), при текущих же настройках в логах: squidGuard ready for requests (1469371080.632) .</p>
<p dir="auto">Что я упускаю?<br />
ldapusersearch - это название утилиты или какой-то процедуры в конфигах? Файла с таким именем мне найти не удалось.<br />
Может быть squidguard в принципе не может работать с доменами с уровнем леса 2003?<br />
Если у кого-то настроен squidguard - поделитесь запросом ldapusersearch?</p>
<p dir="auto">Моя конфигурация:<br />
pfSense: 2.3.1-RELEASE-p1 (amd64) built on Wed May 25 14:53:06 CDT 2016 FreeBSD 10.3-RELEASE-p3<br />
AD: windows server 2003</p>
]]></description><link>https://forum.netgate.com/topic/103198/связка-squidguard-group-acl-ldap-on-windows-server-2003-должна-работать</link><generator>RSS for Node</generator><lastBuildDate>Fri, 13 Mar 2026 05:07:16 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/103198.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 24 Jul 2016 15:07:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Связка squidGuard+group ACL+LDAP on Windows server 2003 - должна работать? on Mon, 25 Jul 2016 14:30:02 GMT]]></title><description><![CDATA[<p dir="auto"><strong>werter</strong><br />
Первая ссылка про squid - с ним у меня проблемы нет.<br />
Вторая ссылка очень интересна, спасибо.</p>
<p dir="auto">А по моим вопросам (без установки доп. ПО) можете помочь? Может есть какой-то нюанс, не я один с таким вопросом здесь появляюсь: в англоязычной ветке висит несколько таких же (без ответов, к сожалению).</p>
]]></description><link>https://forum.netgate.com/post/639658</link><guid isPermaLink="true">https://forum.netgate.com/post/639658</guid><dc:creator><![CDATA[auto2015]]></dc:creator><pubDate>Mon, 25 Jul 2016 14:30:02 GMT</pubDate></item><item><title><![CDATA[Reply to Связка squidGuard+group ACL+LDAP on Windows server 2003 - должна работать? on Mon, 25 Jul 2016 10:13:04 GMT]]></title><description><![CDATA[<p dir="auto">http://hasandimdik.com/index.php/2014/04/12/pfsense-active-directory-authentication/</p>
<p dir="auto">http://pf2ad.mundounix.com.br/en/index.html</p>
]]></description><link>https://forum.netgate.com/post/639611</link><guid isPermaLink="true">https://forum.netgate.com/post/639611</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 25 Jul 2016 10:13:04 GMT</pubDate></item></channel></rss>