<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid 3.1 kerberos AD2003</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90129.html</link>
    <description>Необходимо сделать по заказу squid+kerberos. &lt;br&gt;Зашел на сайт сквида и увидел статью &lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos, после недолгих поисков &lt;br&gt;http://www.lissyara.su/?id=2101 &lt;br&gt;Все сделал завелось, порадовался. Тестовые юзеры ходят Через день раз и все отвалилось. &lt;br&gt;В логах &lt;br&gt;Код:&lt;br&gt;authenticateNegotiateHandleReply: Error validating user via Negotiate. Error returned &apos;BH received type 1 NTLM token&apos; &lt;br&gt;&lt;br&gt;Пересоздал keytab, перезагрузил squid. Тоже самое. Гугление не чего не дало. &lt;br&gt;</description>

<item>
    <title>Squid 3.1 kerberos AD2003 (неподписавшийся)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90129.html#6</link>
    <pubDate>Wed, 27 Oct 2010 16:24:53 GMT</pubDate>
    <description>&amp;gt; 4. Как это определить, как было логин-пароль так и осталось.&lt;br&gt;&lt;br&gt;Я бы в первую очередь посмотрел логи керберос сервера на АД. Клиент должен запросить и получить билет для принципала HTTP/fqndn_of_squid&#064;YOUR_REALM.&lt;br&gt;</description>
</item>

<item>
    <title>Squid 3.1 kerberos AD2003 (pilferst)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90129.html#5</link>
    <pubDate>Wed, 27 Oct 2010 13:16:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Раньше как то работало через ie7. Под тестовым юзером юзал ie7, opera.&lt;br&gt;&amp;gt; 1. Часы сдвинулись?&lt;br&gt;&amp;gt; 2. Доменные имена поменялись? (днс разрешение сквида должно работать в обе стороны&lt;br&gt;&amp;gt; и давать fqn)&lt;br&gt;&amp;gt; 3. Вход вендовых клиентов в их вендовую систему поменялся (не логинятся в&lt;br&gt;&amp;gt; домене) ?&lt;br&gt;&amp;gt; 4. Настройки АД поменялись (при входе в домен проходит NTLM аутентификацию вместо&lt;br&gt;&amp;gt; керберос?&lt;br&gt;&amp;gt; ...&lt;br&gt;&lt;br&gt;1. Часы не сдвигались, подправляю их по ntpdate&lt;br&gt;2. Записал fqdn в hosts на машине клиента.&lt;br&gt;3. Все логинятся нормально, как и было.&lt;br&gt;4. Как это определить, как было логин-пароль так и осталось.&lt;br&gt;</description>
</item>

<item>
    <title>Squid 3.1 kerberos AD2003 (начинающий)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90129.html#4</link>
    <pubDate>Wed, 27 Oct 2010 07:39:12 GMT</pubDate>
    <description>&amp;gt; Раньше как то работало через ie7. Под тестовым юзером юзал ie7, opera.&lt;br&gt;&lt;br&gt;1. Часы сдвинулись?&lt;br&gt;2. Доменные имена поменялись? (днс разрешение сквида должно работать в обе стороны и давать fqn)&lt;br&gt;3. Вход вендовых клиентов в их вендовую систему поменялся (не логинятся в домене) ?&lt;br&gt;4. Настройки АД поменялись (при входе в домен проходит NTLM аутентификацию вместо керберос? &lt;br&gt;...&lt;br&gt;</description>
</item>

<item>
    <title>Squid 3.1 kerberos AD2003 (pilferst)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90129.html#3</link>
    <pubDate>Wed, 27 Oct 2010 06:46:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; authenticateNegotiateHandleReply: Error validating user via Negotiate. Error returned&lt;br&gt;&amp;gt;&amp;gt; &apos;BH received type 1 NTLM token&apos;&lt;br&gt;&amp;gt; Ну в логах как-бы намекают что получен NTLM token а никак не&lt;br&gt;&amp;gt; Kerberos&lt;br&gt;&amp;gt; 1. Покажите конфиг сквида, в частности секцию где настроены аутентификаторы.&lt;br&gt;&amp;gt; 2. Какими браузерами пользаки ходят в инет?&lt;br&gt;&lt;br&gt;&#091;code&#093;free# uname -a&lt;br&gt;FreeBSD free.domain.ru 8.1-RELEASE FreeBSD 8.1-RELEASE #0: Mon Jul 19 02:36:49 UTC 2010     root&#064;mason.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  amd64&lt;br&gt;free#&lt;br&gt;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&#091;code&#093;&lt;br&gt;free# cat /usr/local/etc/squid/squid.conf&lt;br&gt;visible_hostname free.domain.ru&lt;br&gt;http_port 3128&lt;br&gt;access_log /var/log/squid/access.log&lt;br&gt;&lt;br&gt;auth_param negotiate program /usr/local/libexec/squid/squid_kerb_auth&lt;br&gt;&lt;br&gt;&lt;br&gt;auth_param negotiate children 10&lt;br&gt;auth_param negotiate keep_alive on&lt;br&gt;&lt;br&gt;acl auth proxy_auth REQUIRED&lt;br&gt;&lt;br&gt;http_access deny !auth&lt;br&gt;http_access allow auth&lt;br&gt;http_access deny all&lt;br&gt;cache_dir ufs /usr/local/etc/squid/cache 45000 64 256&lt;br&gt;free#&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Раньше как то работало через ie7. По</description>
</item>

<item>
    <title>Squid 3.1 kerberos AD2003 (muhlik)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90129.html#2</link>
    <pubDate>Wed, 27 Oct 2010 05:43:14 GMT</pubDate>
    <description>&amp;gt; authenticateNegotiateHandleReply: Error validating user via Negotiate. Error returned&lt;br&gt;&amp;gt; &apos;BH received type 1 NTLM token&apos;&lt;br&gt;&lt;br&gt;Ну в логах как-бы намекают что получен NTLM token а никак не Kerberos&lt;br&gt;&lt;br&gt;1. Покажите конфиг сквида, в частности секцию где настроены аутентификаторы.&lt;br&gt;2. Какими браузерами пользаки ходят в инет?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid 3.1 kerberos AD2003 (Me)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/90129.html#1</link>
    <pubDate>Wed, 27 Oct 2010 04:52:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos, после недолгих&lt;br&gt;&amp;gt; поисков&lt;br&gt;&amp;gt; http://www.lissyara.su/?id=2101&lt;br&gt;&amp;gt; Все сделал завелось, порадовался. Тестовые юзеры ходят Через день раз и все&lt;br&gt;&amp;gt; отвалилось.&lt;br&gt;&amp;gt; В логах&lt;br&gt;&amp;gt; Код:&lt;br&gt;&amp;gt; authenticateNegotiateHandleReply: Error validating user via Negotiate. Error returned&lt;br&gt;&amp;gt; &apos;BH received type 1 NTLM token&apos;&lt;br&gt;&amp;gt; Пересоздал keytab, перезагрузил squid. Тоже самое. Гугление не чего не дало.&lt;br&gt;&lt;br&gt;Купи Websense )))&lt;br&gt;</description>
</item>

</channel>
</rss>
