[gull] squid et ntlm pour un lan sans samba

Vicky vittoria.rezzonico at gmail.com
Fri Nov 4 20:15:58 CET 2011


Hello,

Je n'ai jamais fait, mais je me suis penchée un peu sur NTLM pour me renseigner.

NTLM c'est du challenge-response, il faut que le client sache faire.
S'il ne sait pas, soit le tout passe en clair, soit "ça ne marche
pas".

Pour que Squid supporte NTLM, il faut ntlm_auth qui repose sur winbindd.

>  - Dois-je installer un serveur samba local pour visiter
>   un site web exterieur?

No, juste winbindd, qui est partie de samba mais installable
séparemment (paquetage winbind sous Debian & Cie)

> (Pour enfoncer le clou, je précise que c'est parce que le détenteur du
>  site est ``pointilleux''  sur la sécurité, que le choix à été fait,
>  d'installer le site sous iis :-)

Est-ce qu'on parle bien du même NTLM?
http://msdn.microsoft.com/en-us/library/cc236715%28v=PROT.10%29.aspx


More information about the gull mailing list