<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid ntlm + basic авторизация</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6964.html</link>
    <description>Здравствуйте, начал настраивать squid с ntlm и basic авторизацией в домене win2003.&lt;br&gt;Настроил Samba, получил билет kerberos, ввел машину в домен. wbinfo -t, -u и -g отрабатывают правильно, но wbinfo -a не хочет авторизовывать NT_STATUS_ACCESS_DENIED (0xc0000022). Соответственно ntlm_auth не хочет авторизировать пользователей. Если использовать squid_ldap_auth то проходит только basic авторизация, а с ntlm_auth вообще никак.&lt;br&gt;&lt;br&gt;конфиг сквида&lt;br&gt;&lt;br&gt;auth_param ntlm  program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 5&lt;br&gt;auth_param ntlm keep_alive on&lt;br&gt;auth_param basic  program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic&lt;br&gt;auth_param basic children 5&lt;br&gt;auth_param basic realm Squid proxy-caching web server&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;auth_param basic casesensitive off&lt;br&gt;&lt;br&gt;# TAG: acl&lt;br&gt;&lt;br&gt;&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl localhost src 127.0.0.1/32&lt;br&gt;acl localhost src 192.168.1.128/32&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;acl DOMAIN proxy_auth REQUIRED&lt;br&gt;acl SSL_por</description>

<item>
    <title>Squid ntlm + basic авторизация (imonkey)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6964.html#4</link>
    <pubDate>Fri, 22 Mar 2013 05:28:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; К сожалению ничего не помогло. Имя домена не DOMAIN а STO. В &lt;br&gt;&amp;gt;&amp;gt; данный момент менять нельзя. Попробую все сделать на фре, правда я &lt;br&gt;&amp;gt;&amp;gt; с ней не общался с 6 версии.&lt;br&gt;&amp;gt; А вот это точно верно hosts allow = 192.168.1.128 127.0.0.1 ?&lt;br&gt;&amp;gt; Я так понимаю что это адрес самой самбы, у меня тут таки &lt;br&gt;&amp;gt; подъсеть локальная.&lt;br&gt;&amp;gt; # The following parameter need only be specified if present.&lt;br&gt;&amp;gt; # The default setting if not present is Yes.&lt;br&gt;&amp;gt; encrypt passwords = yes &lt;br&gt;&amp;gt; тоже не видно.&lt;br&gt;&lt;br&gt;Проблема решилась очень странно, надо два раза сделать попытку ввода в домен&lt;br&gt;net join -U Admin&#037;pass&lt;br&gt;первый раз он говорит что пустил и все хорошо, второй раз говорит что все плохо с керберосом и посылает. НО все начинает работать нормально.&lt;br&gt;</description>
</item>

<item>
    <title>Squid ntlm + basic авторизация (Punck)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6964.html#3</link>
    <pubDate>Wed, 20 Mar 2013 15:51:56 GMT</pubDate>
    <description>&amp;gt; К сожалению ничего не помогло. Имя домена не DOMAIN а STO. В &lt;br&gt;&amp;gt; данный момент менять нельзя. Попробую все сделать на фре, правда я &lt;br&gt;&amp;gt; с ней не общался с 6 версии.&lt;br&gt;&lt;br&gt;А вот это точно верно hosts allow = 192.168.1.128 127.0.0.1 ?&lt;br&gt;Я так понимаю что это адрес самой самбы, у меня тут таки подъсеть локальная.&lt;br&gt;&lt;br&gt;# The following parameter need only be specified if present.&lt;br&gt;# The default setting if not present is Yes.&lt;br&gt;encrypt passwords = yes&lt;br&gt;&lt;br&gt;тоже не видно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid ntlm + basic авторизация (imonkey)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6964.html#2</link>
    <pubDate>Wed, 20 Mar 2013 10:15:12 GMT</pubDate>
    <description>&amp;gt; Почитайте статью http://www.opennet.ru/base/net/win_squid.txt.html &lt;br&gt;&amp;gt; или она же тут &lt;br&gt;&amp;gt; http://www.linuxcenter.ru/lib/articles/networking/nnz-sqlandwin.phtml &lt;br&gt;&amp;gt; возможно наведет на мысли и найдете свои ошибки.&lt;br&gt;&amp;gt;&amp;gt;  realm = DOMAIN &lt;br&gt;&amp;gt; А у вас разве имя домена DOMAIN?  Это не есть гуд, &lt;br&gt;&amp;gt; будете путаться при анализе ошибок, дайте домену нормальное имя, например monkey.local, &lt;br&gt;&amp;gt; или то правильное имя, которое у вас в винде указано.&lt;br&gt;&amp;gt; в помощь еще урла &lt;br&gt;&amp;gt; http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html &lt;br&gt;&lt;br&gt;К сожалению ничего не помогло. Имя домена не DOMAIN а STO. В данный момент менять нельзя. Попробую все сделать на фре, правда я с ней не общался с 6 версии.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Squid ntlm + basic авторизация (ipmanyak)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6964.html#1</link>
    <pubDate>Wed, 20 Mar 2013 08:16:11 GMT</pubDate>
    <description>Почитайте статью http://www.opennet.ru/base/net/win_squid.txt.html&lt;br&gt;или она же тут&lt;br&gt;http://www.linuxcenter.ru/lib/articles/networking/nnz-sqlandwin.phtml&lt;br&gt;возможно наведет на мысли и найдете свои ошибки.&lt;br&gt;&amp;gt;  realm = DOMAIN&lt;br&gt;&lt;br&gt;А у вас разве имя домена DOMAIN?  Это не есть гуд, будете путаться при анализе ошибок, дайте домену нормальное имя, например monkey.local, или то правильное имя, которое у вас в винде указано. &lt;br&gt;в помощь еще урла&lt;br&gt;http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html&lt;br&gt;</description>
</item>

</channel>
</rss>
