Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Squid+домен  (Прочитано 1073 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sbrain

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Squid+домен
« : 11 Июля 2016, 18:10:16 »
Итак, всем здравствуйте
стоит задача - подружить сквид с доменом 2012r2 (в домене сделал две группы internet-admin/internet-users)
ставлю по этому мануалу
https://blog.it-kb.ru/2014/06/26/forward-proxy-squid-3-3-on-ubuntu-server-14-04-lts-part-5-squid-conf-settings-for-kerberos-ntlm-basic-and-access-rules/
далее по порядку
Что есть?
Ubuntu
(Нажмите, чтобы показать/скрыть)
сам сквид
(Нажмите, чтобы показать/скрыть)
Самба
(Нажмите, чтобы показать/скрыть)
Что сделал?
На контроллере домена сделал кейтаб Файл настроил krb5.conf
(Нажмите, чтобы показать/скрыть)
При выполнении команды kinit -kV -p HTTP/s76-proxy билет получаю без ошибок (все огонь)
конфиг самбы прилагается
(Нажмите, чтобы показать/скрыть)
Wbinfo работает отлично к домену машина присоединилась без ошибок
далее переходим к конфигу сквида
(Нажмите, чтобы показать/скрыть)

далее в браузере прописываю полное имя прокси (s76-proxy.yar.local) и начинают валится вот такие лшибки

(Нажмите, чтобы показать/скрыть)
при этом окно авторизации не исчезает
ЗЫ линуксом только начал заниматься, поэтому сильно не пинайте
очень надеюсь на вашу помощь бьюсь уже 2 неделю с ним то одно то другое отвалится

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Squid+домен
« Ответ #1 : 11 Июля 2016, 18:30:46 »
.local
Я, если честно, начинаю уставать… Вот вам картинка, для разрядки обстановки:
http://www.funnymotivationalposters.info/wp-content/uploads/2010/04/Double-Facepalm.jpg
Цитировать
Правила форума
1.5. Для добавления графических изображений в сообщения требуется использовать внешние сервисы. Подробную инструкцию, а так же список рекомендованных и запрещенных сервисов можно посмотреть в Руководстве по добавлению изображений на форум
--Azure
« Последнее редактирование: 12 Июля 2016, 08:44:38 от Azure »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Zaratustra

  • Гость
Re: Squid+домен
« Ответ #2 : 13 Июля 2016, 06:39:44 »
рабочая конфигурация сквида:
(Нажмите, чтобы показать/скрыть)
Internet_Medium - это группа в Windows AD

basic можете смело вырезать, оно не работает, линукс адепты или хранят тайну или ленятся объяснять, по конфигурации с squid.org тоже не работает, поэтому я оставил только negotiate Kerberos, благо создать учетку в AD несложно, как и сообщить ее недоменному юзеру для ввода вручную, а таких пара человек.

Пользователь добавил сообщение 13 Июля 2016, 11:52:06:
еще важно в настройках прокси писать имя прокси сервера так, как это было при получении keytab файла, настраиваем DNS прямую и обратную зоны, или вообще используем всегда только ip адрес, но важно чтобы всегда всё было одинаково. Например для моего домена domain.ru и имени прокси squid мы делаем keytab для squid.domain.ru, соответственно например в винде в настройках прокси пишем squid.domain.ru, а не просто squid или 192.168.1.7
у вас соответственно s76-proxy.yar.local но не 10.42.60.23

Помогла вот эта статья, рекомендую
https://rtzra.ru/wiki/software/squid/squid-active-directory-kerberos
« Последнее редактирование: 13 Марта 2017, 09:45:54 от Zaratustra »

 

Страница сгенерирована за 0.099 секунд. Запросов: 26.