<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[SquidGuard+ADusers+NTLM. Подсобите с настройкой.]]></title><description><![CDATA[<p dir="auto">Доброго дня.<br />
По сабжу перечитал многое, но везде идут конкретные примеры под частные случаи, а хотелось бы понять что и как надо делать.</p>
<p dir="auto">Аутентификация в самом SQUIDe идет через AD. А вот когда хочу создать группы ACL в SquidGuard и использовать там не адреса клиентов, а AD-имена, то не получается.</p>
<p dir="auto">Как я понимаю, чтобы аутентификация в группах шла (и логировалась) по AD-именам, необходимо:<br />
1. В "Service / Proxy filter / General settings заполнить подраздел "LDAP Options"</p>
<ul>
<li>включить "LDAP Options";</li>
<li>в "LDAP DN" прописать AD-имя пользователя, "читающего" LDAP (cn=<strong>LDAP_user</strong>,cn=<strong>Users</strong>,dc=<strong>domain</strong>,dc=<strong>local</strong>);</li>
<li>в "LDAP DN Password" задать пароль этого пользователя в AD.</li>
</ul>
<p dir="auto">2. В "Service / Proxy filter / Groups Access:</p>
<ul>
<li>создать группу;</li>
<li>в этой группе, в "Client (source)" прописать именно группу из AD, для которой отрабатывается ACL, т.е. прямо в том "окошке" пишем "ldapusersearch ldap://192.168.0.100/DC=<strong>domain</strong>,DC=<strong>local</strong>?sAMAccountName?sub?(&amp;(sAMAccountName=%s)(memberOf=CN=<strong>InetUsers</strong>%2cCN=<strong>Users</strong>%2cDC=<strong>domain</strong>%2cDC=<strong>local</strong>))"</li>
</ul>
<p dir="auto">…после чего AD-пользователи, занесенные в эту AD-группу, будут обрабатываться но правилам созданного ACL.</p>
<p dir="auto">Это я так понимаю ситуацию... Но, на самом деле это не работает. :-(</p>
<p dir="auto">Подскажите, плз, где собака порылась. :-)</p>
]]></description><link>https://forum.netgate.com/topic/69928/squidguard-adusers-ntlm-подсобите-с-настройкой</link><generator>RSS for Node</generator><lastBuildDate>Sun, 12 Apr 2026 10:06:44 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/69928.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 04 Jun 2014 11:48:39 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to SquidGuard+ADusers+NTLM. Подсобите с настройкой. on Tue, 11 Oct 2022 13:38:19 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/mefisto74">@<bdi>mefisto74</bdi></a><br />
И что вы в этом пункте прописываете?<br />
Предположу, что синтаксис неверный.</p>
]]></description><link>https://forum.netgate.com/post/1065560</link><guid isPermaLink="true">https://forum.netgate.com/post/1065560</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 11 Oct 2022 13:38:19 GMT</pubDate></item><item><title><![CDATA[Reply to SquidGuard+ADusers+NTLM. Подсобите с настройкой. on Fri, 07 Oct 2022 13:34:19 GMT]]></title><description><![CDATA[<p dir="auto">тема старая но проблема у меня та же, авторизация через squid доменных пользователей срабатывает и как только включаю в general settings "Enable options for setup ldap connection to create filters with ldap search" то все правила ACL перестают работать. кто нибудь победил?</p>
]]></description><link>https://forum.netgate.com/post/1065110</link><guid isPermaLink="true">https://forum.netgate.com/post/1065110</guid><dc:creator><![CDATA[mefisto74]]></dc:creator><pubDate>Fri, 07 Oct 2022 13:34:19 GMT</pubDate></item><item><title><![CDATA[Reply to SquidGuard+ADusers+NTLM. Подсобите с настройкой. on Mon, 09 Jun 2014 04:20:12 GMT]]></title><description><![CDATA[<p dir="auto">Не помогло ни "tic_group_dc.ticgroup.local:3268", ни "ldapusersearch  ldap://ldap.example.com/cn=squidguardusers,ou=groups,dc=example,dc=com?memberUid?sub?(&amp;(objectclass=posixGroup)(memberUid=%s))"</p>
<p dir="auto">Как включаю в "General settings" опцию "LDAP Options", так будто бы вообще не отрабатываются никакие правила SG.</p>
]]></description><link>https://forum.netgate.com/post/466441</link><guid isPermaLink="true">https://forum.netgate.com/post/466441</guid><dc:creator><![CDATA[GreyGhost]]></dc:creator><pubDate>Mon, 09 Jun 2014 04:20:12 GMT</pubDate></item><item><title><![CDATA[Reply to SquidGuard+ADusers+NTLM. Подсобите с настройкой. on Thu, 05 Jun 2014 04:42:13 GMT]]></title><description><![CDATA[<p dir="auto">http://www.squidguard.org/Doc/ldap-ad-tips.html<br />
Example<br />
"ldapusersearch ldap://tic_group_dc.ticgroup.local:<strong>3268</strong>/dc=ticgroup,dc=local?sAMAccountName?sub?(&amp;(memberof=CN=InternetGeneral%2cOU=Groups%2cOU=Altona%2cDC=ticgroup%2cDC=local)(sAMAccountName=%s))"</p>
<p dir="auto">И вот еще http://www.squidguard.org/Doc/authentication.html</p>
<pre><code>ldapbinddn     cn=root, dc=example, dc=com
 ldapbindpass   myultrasecretpassword

 # ldap cache time in seconds
 ldapcachetime  300

 src my_users { 
     ldapusersearch  ldap://ldap.example.com/cn=squidguardusers,ou=groups,dc=example,dc=com?memberUid?sub?(&amp;(objectclass=posixGroup)(memberUid=%s))
  }

 src allowed_ips {
     ldapipsearch ldap://ldap.example.com/ou=internetcomputers,dc=example,dc=com?iphostnumber?sub?(&amp;(objectclass=iphost)(iphostnumber=%s))
 }

</code></pre>
]]></description><link>https://forum.netgate.com/post/465800</link><guid isPermaLink="true">https://forum.netgate.com/post/465800</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Thu, 05 Jun 2014 04:42:13 GMT</pubDate></item><item><title><![CDATA[Reply to SquidGuard+ADusers+NTLM. Подсобите с настройкой. on Thu, 05 Jun 2014 03:59:04 GMT]]></title><description><![CDATA[<p dir="auto">Возник вопрос - А откуда SG берет адрес DC? Из настроек Сквида или… ?<br />
Ведь в его собственных настройках не увидел возможности прописать адрес.</p>
<p dir="auto">В логе SG появляются такие строки...<br />
<em>(squidGuard): ldap_search_ext_s failed: Operations error (params: DC=<strong>domain</strong>,DC=<strong>local</strong>, 2, (&amp;(sAMAccountName=<strong>UserName</strong>)(memberof=cn=<strong>ADGroupName</strong>,cn=users,dc=<strong>domain</strong>,dc=<strong>local</strong>)), sAMAccountName)</em><br />
А по поведению SG создается впечатление, что вообще никакой ACL не отрабатывается… даже Common (где стоит дефолт и соцсети в deny)</p>
]]></description><link>https://forum.netgate.com/post/465799</link><guid isPermaLink="true">https://forum.netgate.com/post/465799</guid><dc:creator><![CDATA[GreyGhost]]></dc:creator><pubDate>Thu, 05 Jun 2014 03:59:04 GMT</pubDate></item><item><title><![CDATA[Reply to SquidGuard+ADusers+NTLM. Подсобите с настройкой. on Wed, 04 Jun 2014 12:30:02 GMT]]></title><description><![CDATA[<p dir="auto">Угу, читал это. Собственно аутентификацию самого Сквида так и настраивал. :-)<br />
А вот на SG что-то запнулся.  :(<br />
Но, спасибо. Побеседовали и у меня появилась некая "свежая" мысль. Буду ее думать и пробовать. :-)</p>
]]></description><link>https://forum.netgate.com/post/465625</link><guid isPermaLink="true">https://forum.netgate.com/post/465625</guid><dc:creator><![CDATA[GreyGhost]]></dc:creator><pubDate>Wed, 04 Jun 2014 12:30:02 GMT</pubDate></item><item><title><![CDATA[Reply to SquidGuard+ADusers+NTLM. Подсобите с настройкой. on Wed, 04 Jun 2014 12:10:23 GMT]]></title><description><![CDATA[<p dir="auto">Что в логах pfsense, squd, squdguard ?</p>
<p dir="auto">P.s. Может что-то из этого пригодится :</p>
<p dir="auto">http://vicryhc.wordpress.com/2013/07/08/how-to-setting-squid-on-pfsense-with-authentiaction-ldap-windows/<br />
https://forum.pfsense.org/index.php?topic=46843.0<br />
http://www.thin.kiev.ua/router-os/50-pfsense/537-pfsense-20squid-ldap-ad-.html<br />
http://backnet.ru/2013/12/24/pfsense-squid-ad-ldap/</p>
]]></description><link>https://forum.netgate.com/post/465614</link><guid isPermaLink="true">https://forum.netgate.com/post/465614</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Wed, 04 Jun 2014 12:10:23 GMT</pubDate></item></channel></rss>