Всем доброго времени суток . В прошлой части ( https://zen.yandex.ru/media/id/60e1d8d706f073705f93e6e0/nastroika-i-ustanovka-squid-na-debian-109-s-kerberosautentifikaciei-chast-3-vvod-proksiservera-v-domen-active-directory-60f08c62607ad91f33e9e8ae) мы вводили наш прокси-сервер в домен. Сегодня мы настроим аутентификацию kerberos и авторизацию в squid. Итак для начала мы должны изменить конфигурационный файл krb5.conf, находящийся в папке etc, который будет отвечать за аутентификацию в домене. Готовый файл krb5.conf должен, в конечном итоге, выглядеть следующим образом: Но сразу встает вопрос: а что это за файл squid.keytab? Дело в в том, что данный файл формируется на контроллере домена и отвечает за kerberos-аутентификацию. Итак, давайте сформируем его. Для этого идем на контроллер домена, открываем PowerShell с правами админа ( можно и через cmd, если например у вас контроллер домена на 2008 винде) и вводим следующую команду: ktpass -princ HTTP/squid.telmana.local@TELMANA.LOCAL -ma
Настройка и установка SQUID на Debian 10.9 с kerberos-аутентификацией. Часть 4. Проверка ауттен-ии kerberos и авторизации squid.
24 июля 202124 июл 2021
136
3 мин