• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Squid Auth gegenüber Samba

panapaul

Newbie
Hallo!
Ich bin auch komplett neu auf der Squid Schiene. Ich habe eine kleines Netz, indem ein SuSE Server mit Samba 3 den PDC spielt, gleichseitig Gateway und Proxy ist. Nun brauche ich eine Protokollierung. Wie kann ich die Windowsanmeldung an Samba auf den Proxy durchreichen? Die Authentifizierung gegenüber Windowsdomänen wird überall ausreichend behandelt. Aber wie mache ich einen Authentifizierung gegenüber einem Sambaserver? Über ein kleines Howto oder hilfreiche Tipps würde ich mich sehr freuen.
Danke schon mal an alle, die sich darüber den Kopf zerbrechen!

Stefan
 
OP
P

panapaul

Newbie
Danke für die schnelle Antwort. Aber irgendwie fehlt mir da etwas das Verständnis.
Das Authentifikations-Schema beschreibt, wie der Squid-Proxy die Anmeldeinformationen (Username und Passwort) vom User erhält. Hierbei werden die Schemas entsprechend der im Konfigurationsfile vorgegebenen Reihenfolge angewendet.
Der Squid bekommt soll seine Infos von der Anmeldung des Benutzers (über Samba) bekommen. Wie? Ist da PAM die richtige Methode, da ja eigentlich alle Samba-User auch einen lokalen Account (ohne Shell) haben. Theoretisch kann ich doch aber auch Benutzer nur unter Samba einrichten. Muss ich es dann anders lösen? Aber ich werde es erst mal mit der PAM Methode probieren und dann meine weiteren Fragen stellen.
Danke erst mal!

Stefan
 

Stefan Staeglich

Advanced Hacker
Das kannst du in deinem Fall machen wie du willst, da die Benutzer letztendlich aus der /etc/passwd dieses Rechners kommen. Du kannst die Benutzer entweder über PAM oder über Samba authenfizieren.
 

stka

Guru
Wenn du für alle Dienste den selben Benutzername haben willst, wirst du um LDAP nicht herum kommen. Denn samba ohne LDAP nutzt die passwd und squid kann das über den ident Client auch. Aber den gibt es für Windows nicht. Samba ist kein Dienst der Authentifzierungen für andere Dienste zur Verfügung stellt.
 
Oben