Проблема с SAMS - не сохраняет настройки

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
PRODVi
проходил мимо
Сообщения: 7
Зарегистрирован: 2012-07-03 14:52:16

Проблема с SAMS - не сохраняет настройки

Непрочитанное сообщение PRODVi » 2012-07-03 15:38:30

Всем привет, неделю мучаюсь над такой проблемой: не могу в веб интерфейса SAMS сохранить настройки.
Выбираю все что надо, жму сохранить, сверху появляется надпись "Реконфигурирование завершено", потом реконфигурирую SQUID - данные не сохраняются. Пытался ребутиться - тоже самое, Всю неделю "рыл-копал" в гугле - не нашел ничего хотя бы близкого поэтому надеюсь на Вас, с линуксом знаком полгода и пока что на Вы с ним, не оставьте админа в беде, друзья-товарищи!! :pardon:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Charlz_Klug_
проходил мимо

Re: Проблема с SAMS - не сохраняет настройки

Непрочитанное сообщение Charlz_Klug_ » 2012-07-04 6:16:34

PRODVi писал(а):Выбираю все что надо, жму сохранить, сверху появляется надпись "Реконфигурирование завершено", потом реконфигурирую SQUID - данные не сохраняются.
Читать здесь.
При внесении изменений в squid.conf samsdaemon привязывается к тэгам начала разделов, например
# TAG: acl
Наличие этих тэгов необходимо!!!
Кроме того, sams добавляет только те настройки, которые необходимы для работы пользователей, зарегистрированных в SAMS.
acl типа acl all src 0.0.0.0/0.0.0.0 и прочие не вносятся и не удаляются.
Если вы создали какие-то свои настройки для sams в squid.conf, чтобы они не уничтожались при реконфигурировании, поставьте после ваших правил знак комментария # (решетка). samsdaemon не удаляет строки где есть знак #.

PRODVi
проходил мимо
Сообщения: 7
Зарегистрирован: 2012-07-03 14:52:16

Re: Проблема с SAMS - не сохраняет настройки

Непрочитанное сообщение PRODVi » 2012-07-04 12:05:42

Что у меня в конфиге должно быть в # TAG: acl?? Там как я понимаю, будут списки пользователей с доменами, но ведь эти списки должен создать самс, а чтобы он их создал ему нужно иметь доступ к файлу wbinfo, который должен быть прописан в настройках, НО у меня путь до этого файла не сохраняется! хеЕеЕеЕеЕеЕеееелп ми!

Код: Выделить всё

# created by SAMS _sams_ 2012-7-4 12:36:4
visible_hostname PROXY

auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-n
tlmssp
auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-
basic
auth_param ntlm children 20
auth_param ntlm keep_alive on
auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-
basic
auth_param basic children 20
auth_param basic realm Proxy-Server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

# TAG: acl


acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8
acl localnet src 192.168.11.0/24
acl SSL_ports port 443
acl SSL_ports port 9100
acl SSL_ports port 9010
acl SSL_ports port 5190
acl Safe_ports port 80
acl Safe_ports port 90
acl Safe_ports port 21
acl Safe_ports port 443
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl Safe_ports port 9010
acl Safe_ports port 9100
acl CONNECT method CONNECT
acl TCP proto TCP

#acl banksrc src 192.168.11.0/24
#acl bankdom dstdomain .zzzz.ru
#acl bankport port 443 80
#acl bankprot proto TCP

#http_access allow banksrc bankdom bankport bankprot CONNECT
#always_direct allow banksrc bankdom bankport bankprot CONNECT

# TAG: http_access
#http_access allow _sams_default  _sams_default_time

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
always_direct deny CONNECT !SSL_ports
#http_access allow authusers
http_access deny all
icp_access allow localnet
icp_access deny all

http_port 192.168.11.10:3128

#enchanced security
via off
forwarded_for off
header_access From deny all
header_access Server deny all
#header_access WWW-Authenticate deny all
header_access Link deny all
header_access Cache-Control deny all
header_access Proxy-Connection deny all
header_access X-Cache deny all
header_access X-Cache-Lookup deny all
header_access Via deny all
header_access Forwarded-For deny all
header_access X-Forwarded-For deny all
header_access Pragma deny all
header_access Keep-Alive deny all
#enchanced security

hierarchy_stoplist cgi-bin ?
cache_mem 128 MB
cache_dir ufs /var/squid/cache 4000 16 256
store_dir_select_algorithm least-load
minimum_object_size 0 KB
maximum_object_size 4096 KB
cache_swap_low 90
cache_swap_high 95
access_log /var/squid/logs/access.log squid
cache_store_log none
logfile_rotate 10
mime_table /usr/local/etc/squid/mime.conf
ftp_user user@
ftp_list_width 32
ftp_passive on
ftp_sanitycheck on
ftp_telnet_protocol on
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
refresh_pattern .       0       20%     4320
quick_abort_min 16 KB
quick_abort_max 16 KB
quick_abort_pct 95
read_ahead_gap 16 KB
negative_ttl 5 minutes
positive_dns_ttl 6 hours
negative_dns_ttl 1 minute
request_header_max_size 20 KB
acl shoutcast rep_header X-HTTP09-First-Line ^ICY.[0-9]
upgrade_http0.9 deny shoutcast
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
forward_timeout 2 minutes
connect_timeout 1 minute
peer_connect_timeout 30 seconds
read_timeout 10 minutes
request_timeout 5 minutes
persistent_request_timeout 2 minutes
client_lifetime 1 day
half_closed_clients on
cache_mgr support@gogogo.ru
mail_program mail
cache_effective_user squid
announce_host 0
announce_port 0
httpd_accel_no_pmtu_disc off
client_persistent_connections on
server_persistent_connections on
persistent_connection_after_error off
detect_broken_pconn off
icp_port 
global_internal_static on
error_directory /usr/local/etc/squid/errors/Russian-1251
accept_filter httpready
check_hostnames on
hosts_file /etc/hosts
memory_pools on
memory_pools_limit 5 MB
coredump_dir none
url_rewrite_program /usr/local/rejik/redirector /usr/local/rejik/redirector.conf

PRODVi
проходил мимо
Сообщения: 7
Зарегистрирован: 2012-07-03 14:52:16

Re: Проблема с SAMS - не сохраняет настройки

Непрочитанное сообщение PRODVi » 2012-07-06 12:53:28

Неужели нет профи в работе/настройке SAMS/SQUID ?!? Хотя бы препдоложите что нибудь, чтобы я мог проверить ваш вариант, проблеме уже две недели и никак не решу(

Аватара пользователя
sadchok
сержант
Сообщения: 271
Зарегистрирован: 2011-10-13 10:40:54
Откуда: Алтайский край

Re: Проблема с SAMS - не сохраняет настройки

Непрочитанное сообщение sadchok » 2012-07-06 19:11:11

Какая версия squid и sams?
Как создавался squid.conf?
The brain can not be found. Runs the software emulation

PRODVi
проходил мимо
Сообщения: 7
Зарегистрирован: 2012-07-03 14:52:16

Re: Проблема с SAMS - не сохраняет настройки

Непрочитанное сообщение PRODVi » 2012-07-09 9:45:20

Версия сквида - squid version 2.7 STABLE9
Версия самс - version sams 1.0.5
Как создавался squid.conf?
Дефолтный конфиг сквида бекапился, создавался новый в который копировался рабочий с сервера (на котором настроен самс и сквид), ну и редактился под данный серв (айпишники, имена). Если нужны логи говорите пожалуйста, я готов выложить.
Имею грешок - не пересобирал ядро, забыл в начале, а теперь решили пересобрать после полной настройки сервера, оная не удается пока что...

PRODVi
проходил мимо
Сообщения: 7
Зарегистрирован: 2012-07-03 14:52:16

Re: Проблема с SAMS - не сохраняет настройки

Непрочитанное сообщение PRODVi » 2012-07-20 11:40:19

Поднял новый серв, настроил на нем тоже самое - все заработало. Косяк либо в конфигурации приложений при установке, либо где-то права слетели каким то образом волшебным. Вообщем пока починить не удалось, хотя после пересборки самса появилась функция "Добавить пользователей домена" (видать поддержку NTLM не поставил тогда..). Вообщем вопрос еще открыт, если у кого есть мысли пишите, хотелось бы решить для общего развития, ну и вообще - может кому-то и поможет.