Здесь показаны различия между двумя версиями данной страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия Следующая версия Следующая версия справа и слева | ||
аутентификация_доступа_к_squid [2017/07/24 11:59] val [Создаем ключи сервиса и копируем иx на сервер] |
аутентификация_доступа_к_squid [2019/01/23 11:46] val [Создаем ключи сервиса и копируем иx на сервер] |
||
---|---|---|---|
Строка 24: | Строка 24: | ||
Название сервиса HTTP обязательно заглавными буквами | Название сервиса HTTP обязательно заглавными буквами | ||
<code> | <code> | ||
+ | C:\>setspn -L gatehttp | ||
+ | |||
C:\>ktpass -princ HTTP/gate.corpX.un@CORPX.UN -mapuser gatehttp -pass 'Pa$$w0rd' -out gatehttp.keytab | C:\>ktpass -princ HTTP/gate.corpX.un@CORPX.UN -mapuser gatehttp -pass 'Pa$$w0rd' -out gatehttp.keytab | ||
+ | |||
+ | C:\>setspn -L gatehttp | ||
</code> | </code> | ||
Строка 71: | Строка 75: | ||
</code> | </code> | ||
- | === Ubuntu === | + | === Debian/Ubuntu === |
<code> | <code> | ||
root@gate:~# ktutil | root@gate:~# ktutil | ||
Строка 82: | Строка 86: | ||
</code> | </code> | ||
- | === FreeBSD, Ubuntu === | + | === Debian/Ubuntu/FreeBSD === |
<code> | <code> | ||
gate# chmod +r /etc/krb5.keytab | gate# chmod +r /etc/krb5.keytab | ||
Строка 95: | Строка 99: | ||
# OPTIONS FOR AUTHENTICATION | # OPTIONS FOR AUTHENTICATION | ||
... | ... | ||
- | ###For Ubuntu 12.04 | + | ###For Debian/Ubuntu |
- | #auth_param negotiate program /usr/lib/squid3/squid_kerb_auth -d | + | |
- | ###For Ubuntu 14.04, 16.04 | + | |
#auth_param negotiate program /usr/lib/squid3/negotiate_kerberos_auth -d | #auth_param negotiate program /usr/lib/squid3/negotiate_kerberos_auth -d | ||
- | ###For FreeBSD8 | + | ###For FreeBSD |
- | #auth_param negotiate program /usr/local/libexec/squid/squid_kerb_auth -d | + | #auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -d |
- | ###For FreeBSD10 | + | |
- | auth_param negotiate program /usr/local/libexec/squid/negotiate_kerberos_auth -d | + | |
... | ... | ||
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS | # INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS |