Squid+NTLM

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
BlitzKrieg
ст. прапорщик
Сообщения: 538
Зарегистрирован: 2008-03-13 12:02:59

Squid+NTLM

Непрочитанное сообщение BlitzKrieg » 2014-03-04 12:06:08

Есть squid. Машина с ним заведена в домен, все настроено и давно работает. По не понятным причинам ни с того ни с сего начинает сыпать таким в лог.

Код: Выделить всё

2014/03/04 12:51:11| WARNING: All ntlmauthenticator processes are busy.
и

Код: Выделить всё

Winbindd lookupname failed to resolve MYDOMAIN\Internet into a SID!
При этом в клиентских браузерах постоянно показывается окошко авторизации даже при вводе верных учетных данных.
Кол-во авторизационных процессов увеличивать пробовал. Пока с авторизацией все хорошо, wbinfo -g wbinfo -u отдает то, что и должно. Когда начинаются проблемы - отдает что-то в духе этого

Код: Выделить всё

Winbindd lookupname failed to resolve MYDOMAIN
.
На данный момент это все лечится хаотичной перезагрузкой samba&squid. Есть такое чувство, что при определенных условиях срабатывает некое ограничение на контроллерах домена. Как это можно отдебажить?
Причем пробовал развернуть содержимое этой прокси на ВМ и многократно получать wbinfo -g и wbinfo -u, никаких проблем не возникало. А на боевой проксе после 2-3 последовательных выполнений процесс подвисает и выдает содержимое с приличной задержкой в 20-30 секунд.
В содержимом куча групп и разных доменов (настроены трасты).

Код: Выделить всё

Squid Cache (Version 2.7.STABLE9)

Код: Выделить всё

proxy# wbinfo -g|wc -l
     864
proxy# wbinfo -u | wc -l
    6304

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

BlitzKrieg
ст. прапорщик
Сообщения: 538
Зарегистрирован: 2008-03-13 12:02:59

Re: Squid+NTLM

Непрочитанное сообщение BlitzKrieg » 2014-03-07 7:54:42

Стал использовать вместо Ldap rpc проблема с Winbindd lookupname failed to resolve MYDOMAIN\Internet into a SID! пропала.