<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid ntlm аутентификация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html</link>
    <description>у меня squid + AD (ntlm)&lt;br&gt;пользователей 100 чел &lt;br&gt;иногда браузер запрашивает логин/пароль&lt;br&gt;такое впечатление , что отваливается связь с контроллером домена &lt;br&gt;есть под зрение что это ограничение количества подключений&lt;br&gt;тыкаешься раз по 5 , а потом пускает в Инет&lt;br&gt;Вопрос &lt;br&gt;как можно увеличить количество подключений (это или samba или kerberos или winbind )&lt;br&gt;</description>

<item>
    <title>squid ntlm аутентификация (merfi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#20</link>
    <pubDate>Tue, 18 Jan 2011 11:35:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; # &quot;keep_alive&quot; on&amp;#124;off &lt;br&gt;&amp;gt;  # Whether to keep the connection open after the initial response &lt;br&gt;&amp;gt; where &lt;br&gt;&amp;gt;  # Squid tells the browser which schemes are supported by the &lt;br&gt;&amp;gt; proxy.&lt;br&gt;&amp;gt;  # Some browsers are known to present many login popups or &lt;br&gt;&amp;gt; to corrupt &lt;br&gt;&amp;gt;  # POST/PUT requests transfer if the connection is not closed.&lt;br&gt;&amp;gt;  # The default is currently OFF to avoid this, but may &lt;br&gt;&amp;gt; change.&lt;br&gt;&lt;br&gt;Вот так и сделал Уже 3 недели нет проблем тьфу-тьфу&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#19</link>
    <pubDate>Sat, 01 Jan 2011 12:47:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  # Squid tells the browser which schemes are supported by the &lt;br&gt;&amp;gt;&amp;gt; proxy.&lt;br&gt;&amp;gt;&amp;gt;  # Some browsers are known to present many login popups or &lt;br&gt;&amp;gt;&amp;gt; to corrupt &lt;br&gt;&amp;gt;&amp;gt;  # POST/PUT requests transfer if the connection is not closed.&lt;br&gt;&amp;gt;&amp;gt;  # The default is currently OFF to avoid this, but may &lt;br&gt;&amp;gt;&amp;gt; change.&lt;br&gt;&amp;gt; Я скорее всего ошибаюсь но мне кажется что если поставить в off &lt;br&gt;&amp;gt; то вообще как то терятся будет смысл авторизации Наверное всетаки придется &lt;br&gt;&amp;gt; прикрутить Openldap и синхрить его с АД &lt;br&gt;&lt;br&gt;о ло ло, ты хоть представляешь насколько это сложно и геморно?! :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (merfi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#18</link>
    <pubDate>Thu, 30 Dec 2010 09:38:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  # Squid tells the browser which schemes are supported by the &lt;br&gt;&amp;gt;&amp;gt; proxy.&lt;br&gt;&amp;gt;&amp;gt;  # Some browsers are known to present many login popups or &lt;br&gt;&amp;gt;&amp;gt; to corrupt &lt;br&gt;&amp;gt;&amp;gt;  # POST/PUT requests transfer if the connection is not closed.&lt;br&gt;&amp;gt;&amp;gt;  # The default is currently OFF to avoid this, but may &lt;br&gt;&amp;gt;&amp;gt; change.&lt;br&gt;&amp;gt; Я скорее всего ошибаюсь но мне кажется что если поставить в off &lt;br&gt;&amp;gt; то вообще как то терятся будет смысл авторизации Наверное всетаки придется &lt;br&gt;&amp;gt; прикрутить Openldap и синхрить его с АД &lt;br&gt;&lt;br&gt;Хотя я тут покрутился и... Низкое человеческое спасибо за ценный совет&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (merfi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#17</link>
    <pubDate>Thu, 30 Dec 2010 09:12:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; # &quot;keep_alive&quot; on&amp;#124;off &lt;br&gt;&amp;gt;  # Whether to keep the connection open after the initial response &lt;br&gt;&amp;gt; where &lt;br&gt;&amp;gt;  # Squid tells the browser which schemes are supported by the &lt;br&gt;&amp;gt; proxy.&lt;br&gt;&amp;gt;  # Some browsers are known to present many login popups or &lt;br&gt;&amp;gt; to corrupt &lt;br&gt;&amp;gt;  # POST/PUT requests transfer if the connection is not closed.&lt;br&gt;&amp;gt;  # The default is currently OFF to avoid this, but may &lt;br&gt;&amp;gt; change.&lt;br&gt;&lt;br&gt;Я скорее всего ошибаюсь но мне кажется что если поставить в off то вообще как то терятся будет смысл авторизации Наверное всетаки придется прикрутить Openldap и синхрить его с АД&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (Moomintroll)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#16</link>
    <pubDate>Wed, 29 Dec 2010 16:39:07 GMT</pubDate>
    <description>&amp;gt; у меня squid + AD (ntlm) &lt;br&gt;&amp;gt; пользователей 100 чел &lt;br&gt;&amp;gt; иногда браузер запрашивает логин/пароль &lt;br&gt;&lt;br&gt;И всё мимо...&lt;br&gt;&lt;br&gt;На самом деле копать надо совсем в другую сторону - убери &quot;auth_param ntlm keep_alive on&quot;, ибо:&lt;br&gt;&lt;br&gt;# &quot;keep_alive&quot; on&amp;#124;off&lt;br&gt; # Whether to keep the connection open after the initial response where&lt;br&gt; # Squid tells the browser which schemes are supported by the proxy.&lt;br&gt; # Some browsers are known to present many login popups or to corrupt&lt;br&gt; # POST/PUT requests transfer if the connection is not closed.&lt;br&gt; # The default is currently OFF to avoid this, but may change.&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (merfi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#15</link>
    <pubDate>Tue, 28 Dec 2010 11:06:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; А почему? - вот похожая тема _http://www.opennet.ru/openforum/vsluhforumID12/6515.html &lt;br&gt;&amp;gt; Ссылку посмоерел . Спасибо &lt;br&gt;&amp;gt; Тока вот что странно как у него без password server работает ntlm &lt;br&gt;&amp;gt; авторизация &lt;br&gt;&amp;gt; У меня 2 контроллера AD и я в Password server указваю имена &lt;br&gt;&amp;gt; обоих (для отказоустойчивости) &lt;br&gt;&amp;gt; естественно имена DNS в resolv.conf &lt;br&gt;&amp;gt; а в smb.conf &lt;br&gt;&amp;gt;  winbind use default domain = true &lt;br&gt;&amp;gt;  winbind offline logon = false &lt;br&gt;&lt;br&gt;Да и кстати winbind cache time = 600 вообще вытер за ненадобностью Никакие пароли winbind кэшировать не будет . И не надо .... А то как то раз рухнул кэш winbind . это был фильм&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (zandyg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#14</link>
    <pubDate>Tue, 28 Dec 2010 11:02:11 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt;  winbind use default domain = true &lt;br&gt;&amp;gt;  winbind offline logon = false &lt;br&gt;&lt;br&gt;А надо бы &lt;br&gt;winbind use default domain = no&lt;br&gt;winbind offline logon = true&lt;br&gt;Этот параметр определяет можно ли осуществлять подключение с модулем pam_winbind используя Cached Credentials. Если позволено, winbindd сохранит пользовательские Credentials от успешных логинов, в локальном кеше в зашифрованном виде.&lt;br&gt;&lt;br&gt;и увеличить(по умолчанию 300 сек)&lt;br&gt;winbind cache time = &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (merfi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#13</link>
    <pubDate>Tue, 28 Dec 2010 10:42:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вот и у меня запрашивает авторизацию крайне редко Вопрос почему ? С &lt;br&gt;&amp;gt;&amp;gt; чем связяно &lt;br&gt;&amp;gt; Меня это не &quot;напрягает&quot;, так как это происходит очень редко. Пользователи не &lt;br&gt;&amp;gt; жалуются.&lt;br&gt;&amp;gt; А почему? - вот похожая тема _http://www.opennet.ru/openforum/vsluhforumID12/6515.html &lt;br&gt;&lt;br&gt;Ссылку посмоерел . Спасибо &lt;br&gt;Тока вот что странно как у него без password server работает ntlm авторизация &lt;br&gt;У меня 2 контроллера AD и я в Password server указваю имена обоих (для отказоустойчивости)&lt;br&gt;&lt;br&gt;естественно имена DNS в resolv.conf &lt;br&gt;&lt;br&gt;а в smb.conf &lt;br&gt;&lt;br&gt; winbind use default domain = true&lt;br&gt; winbind offline logon = false&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid ntlm аутентификация (zandyg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90556.html#12</link>
    <pubDate>Tue, 28 Dec 2010 10:19:54 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; Вот и у меня запрашивает авторизацию крайне редко Вопрос почему ? С &lt;br&gt;&amp;gt; чем связяно &lt;br&gt;&lt;br&gt;Меня это не &quot;напрягает&quot;, так как это происходит очень редко. Пользователи не жалуются.&lt;br&gt;А почему? - вот похожая тема _http://www.opennet.ru/openforum/vsluhforumID12/6515.html&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
