Проблемы с установкой, настройкой и работой системных и сетевых программ.
Модераторы: GRooVE, alexco
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
vintovkin
- ВДВ
- Сообщения: 1291
- Зарегистрирован: 2007-05-11 9:39:11
- Откуда: CSKA
Непрочитанное сообщение
vintovkin » 2010-07-31 18:28:11
привет Друзья!
тут уже писали товарищи про эту ошибку -
выявилась одна бага-после добавления пользователя рекофигурирую,файлик nsca.sams оказывается пустым.лечится это только перезапуском самса,далее реконфигуре и пользователи появляются,
у меня точно такая же бага!как вылечить просветите ламера=))
JunOS kernel based on FreeBSD UNIX.
vintovkin
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
server801
- ст. лейтенант
- Сообщения: 1421
- Зарегистрирован: 2008-09-27 21:15:16
- Откуда: Саратов
-
Контактная информация:
Непрочитанное сообщение
server801 » 2010-08-01 21:54:01
Это фишка общеизвестная и хз как лечить.я задавал этот вопрос и не только я, и никто толком не говорит как это лечится.
server801
-
vintovkin
- ВДВ
- Сообщения: 1291
- Зарегистрирован: 2007-05-11 9:39:11
- Откуда: CSKA
Непрочитанное сообщение
vintovkin » 2010-08-10 8:32:59
server801 писал(а):Это фишка общеизвестная и хз как лечить.я задавал этот вопрос и не только я, и никто толком не говорит как это лечится.
ок
спс!
JunOS kernel based on FreeBSD UNIX.
vintovkin
-
alex117
- ст. сержант
- Сообщения: 377
- Зарегистрирован: 2010-07-30 13:25:13
Непрочитанное сообщение
alex117 » 2010-08-10 18:19:49
У меня проблема с подключением sams к ldap-серверу. Пишет,что неверные полномочия и все. Хотя squid авторизуется через ldap.
Может кто-то поподробнее расскажет, чей пароль и учетку надо прописать в sams.conf. Пробовал уже все. Вот мой конфиг:
Код: Выделить всё
LDAPSERVER=192.168.0.10
LDAPBASEDN=test.com
LDAPUSER=Administrator // тут я пишу имя администратора ldap
LDAPUSERPASSWD=qwerty // и его пароль
LDAPUSERSGROUP=User // тут вот не уверен что надо писать
И текст ошибки при тестировании подключения к ldap-серверу
Код: Выделить всё
ERROR
FATAL: AD bind failed. Check the login credentials.
alex117
-
sladkaya
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-08-11 14:46:01
Непрочитанное сообщение
sladkaya » 2010-08-12 13:26:23
Прежде чем создавать тему, посмотрела форум, погуглила вопрос, но решения так и не нашла. Все подобные случаи на форуме мне не помогли
Есть контроллер домена openldap+samba. Интернет раздает squid+sams. Пользователи берутся из ldap.
Я посмотрела таблицы. Таблицы в БД squidctrl ведутся. А в squidlog таблицы пустые. И соответственно не могу посмотреть историю пользователя, не могу ограничить пользователя по трафику и т.д.
конфиг скуида
конфиг sams
Немного пасты из access.log
ОС FreeBSD 8.0
Apache/2.2.15
mysql-server-5.1.39
PHP 5.2.14 with Suhosin-Patch 0.9.7 (cli)
Squid Cache: Version 3.0.STABLE25
Samba 3.4.8
SAMS-1.0.5
Редиректор не используется
Тип авторизации ntlm
sladkaya
-
Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
Cancer » 2010-08-12 20:10:09
Включен ридиректор в веб интерфейсе sams ?
Код: Выделить всё
7. SAMS -> Администрирование SAMS -> Настройка SAMS
Редиректор: [ Rejik ]
8. SAMS -> SQUID -> Реконфигурирование SQUID -> Реконфигурировать
И в шаблонах пользователя не забудьте отметить списки запрета доступа к URL
Cancer
-
sladkaya
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-08-11 14:46:01
Непрочитанное сообщение
sladkaya » 2010-08-13 8:35:21
Честно говоря, я еще редиректор не трогала. Так как пока это не нужно. Для меня важно, то что не могу ограничить пользователей по трафику. То есть логи не ведутся вообще. Хотя в access.log все пишется.
Я остановила sams и запустила режим отладки. Вот что получилось.
Код: Выделить всё
ldapv2# sams -d
Connected database: squidctrl:localhost user=sams
Connected database: squidlog:localhost user=sams
Starting process: pid = 1152
Cache 0
Reading file: start=185801 length=187742
disable user script = /usr/local/share/sams/src/script/send_winpopup_message
Administrator address: *****@gmail.com
ISP Mb size=1048576, kb size=1024
Found 3 SAMS users
0: sladkaya smbdomain.local 0.0.0.0.0.0./0.0.0.0.0.0. 1 0 104857600 4c64e54601710
1: holohup smbdomain.local 0.0.0.0.0.0./0.0.0.0.0.0. 1 0 5242880 4c5fc852543bd
Found 0 localhosts
2. SELECT count(*) FROM squidctrl.urlreplace
end=185801 newend=187742 clear=0 loadfile=0
Reading new data from /var/squid/logs/access.log
open SQUID cache file: /var/squid/logs/access.log
1 SQUID log string:
1281681010.604 34 192.168.2.183 TCP_HIT/200 1744 GET http://yandex.st/lego/2.2.8/common/block/b-service-icon/_ico/b-service-icon_serp.ico sladkaya NONE/ image/x-icon
Serch SAMS user: not found
Test local domain: local domain not found
2 SQUID log string:
1281681010.678 406 192.168.2.183 TCP_MISS/200 6862 GET http://ya.ru/ sladkaya DIRECT/77.88.21.3 text/html
Serch SAMS user: not found
Test local domain: local domain not found
3 SQUID log string:
1281681010.768 157 192.168.2.183 TCP_MISS/200 556 GET http://www.tns-counter.ru/V13a****yandex_ru/ru/CP1251/tmsec=yandex_ya/0 sladkaya DIRECT/217.73.200. 22 image/gif
Serch SAMS user: not found
Test local domain: local domain not found
.....
Save new access.log file size
Тут вроде ошибка в этих строках: Serch SAMS user: not found и Test local domain: local domain not found
Что делать?
sladkaya
-
Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
Cancer » 2010-08-14 14:14:22
Блин, редиректор блокирует пользователей за превышение трафика блокировкой запрещенных сайтов и многим другим!
Cancer
-
sladkaya
- проходил мимо
- Сообщения: 5
- Зарегистрирован: 2010-08-11 14:46:01
Непрочитанное сообщение
sladkaya » 2010-08-16 6:24:28
Все. Все решила. Надо было указать авторизацию еще и в шаблоне пользователей
sladkaya
-
dimanger
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2009-06-20 4:39:52
Непрочитанное сообщение
dimanger » 2010-08-18 4:41:26
что с этим делать , кто знает ?
-
Вложения
-
- сделал по мануалу
Каждый Windows-программист - хитрый садомазохистский онанист !
dimanger
-
alex117
- ст. сержант
- Сообщения: 377
- Зарегистрирован: 2010-07-30 13:25:13
Непрочитанное сообщение
alex117 » 2010-08-18 9:03:01
что с этим делать , кто знает ?
Если делал по мануалу, то и поставил PHP-5.3, где куча глюков. Просто возьми, удали PHP-5.3 и поставь PHP-5.2
Он в портах лежит как:
То же сделай и с PHP-EXTENSION
У меня помогло, правда при первом обращении к веб-интерефейсу была куча ошибок, но все заработало.
alex117
-
dimanger
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2009-06-20 4:39:52
Непрочитанное сообщение
dimanger » 2010-08-19 4:09:10
alex117 писал(а):что с этим делать , кто знает ?
Если делал по мануалу, то и поставил PHP-5.3, где куча глюков. Просто возьми, удали PHP-5.3 и поставь PHP-5.2
Он в портах лежит как:
То же сделай и с PHP-EXTENSION
У меня помогло, правда при первом обращении к веб-интерефейсу была куча ошибок, но все заработало.
Нет, решается это так :
В php.ini ставим такой параметр
error_reporting=E_ALL & ~E_NOTICE
Каждый Windows-программист - хитрый садомазохистский онанист !
dimanger
-
koklushkin
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-06-12 11:45:07
Непрочитанное сообщение
koklushkin » 2010-08-21 9:20:32
Народ Подскажите ка! Ось BSD 8.0
Ядро
Код: Выделить всё
IPFIREWALL
IPFIREWALL_NAT
LIBALIAS
IPFIREWALL_FORWARD
по обсуждаемой статье
Код: Выделить всё
apache22
squid 2.7.9
mysql51
php52
php52-extensions
sams 1.0.5
Поставил все Стартануло, только при установке php52-extensions выругалось на png, что уже установлен, ну не в этом суть !
Подскажите почему не работает авторизация по IP ? Завожу пользователя, делаю его неактивным, а в инет пускает.....рестарт squid в GUI SAMS делал не прокатывает, squid.conf по умолчанию ничего не менял ? в настройках #САМЦА # указал по IP!!!!! Может я что то пропустил???? Вопрос очень актуален ! Спасибо!
koklushkin
-
Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
Cancer » 2010-08-22 17:51:28
koklushkin писал(а):Народ Подскажите ка! Ось BSD 8.0
Ядро
Код: Выделить всё
IPFIREWALL
IPFIREWALL_NAT
LIBALIAS
IPFIREWALL_FORWARD
по обсуждаемой статье
Код: Выделить всё
apache22
squid 2.7.9
mysql51
php52
php52-extensions
sams 1.0.5
Поставил все Стартануло, только при установке php52-extensions выругалось на png, что уже установлен, ну не в этом суть !
Подскажите почему не работает авторизация по IP ? Завожу пользователя, делаю его неактивным, а в инет пускает.....рестарт squid в GUI SAMS делал не прокатывает, squid.conf по умолчанию ничего не менял ? в настройках #САМЦА # указал по IP!!!!! Может я что то пропустил???? Вопрос очень актуален ! Спасибо!
Стоит редиректор?
Если да то настроен он в конфиге squid.conf, sams.conf и в веб интерфейсе ?
Да и совет на будущее, указывайте больше инфы, чем больше дадите тем быстрее вам ответят.
Cancer
-
koklushkin
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-06-12 11:45:07
Непрочитанное сообщение
koklushkin » 2010-08-22 18:51:06
нет редиректор не стоит, и в web интерфейсе "не использовать" ! Хочу предоставлять инет только для указанных IP, квот на скачивание не предвидится.
koklushkin
-
Burner
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Непрочитанное сообщение
Burner » 2010-08-23 7:41:24
koklushkin писал(а):нет редиректор не стоит, и в web интерфейсе "не использовать" ! Хочу предоставлять инет только для указанных IP, квот на скачивание не предвидится.
а sams вам зачем?
Burner
-
Burner
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Непрочитанное сообщение
Burner » 2010-08-23 16:57:32
я бы не заморачивался на вашем месте, если же квот нет, то проще прямо в файрволе ограничить да и все.
Ну а вообще - что в логах сквида?
Burner
-
BlackBird
- проходил мимо
- Сообщения: 1
- Зарегистрирован: 2010-08-24 11:25:53
Непрочитанное сообщение
BlackBird » 2010-08-24 11:41:04
Добрый день, подскажите, как обновить версию sams. ОС FreeBSD версия sams 1.0.0.3.
Мои действия: я скачал архив sams-1.0.0.5, распаковал, вызвал ./configure потом Make. Он ругнулся на 413 строчку,
я ее закомментировал, вызвал make И тут началось:
Код: Выделить всё
tools.h:4: error: expected '=', ',' ........
и т.д.
при вызовае make update
Код: Выделить всё
cp ./sams /usr/local/bin;
cp: ./sams: No such file or directory
*** Error
BlackBird
-
Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
Cancer » 2010-08-30 0:02:28
BlackBird писал(а):Добрый день, подскажите, как обновить версию sams. ОС FreeBSD версия sams 1.0.0.3.
Мои действия: я скачал архив sams-1.0.0.5, распаковал, вызвал ./configure потом Make. Он ругнулся на 413 строчку,
я ее закомментировал, вызвал make И тут началось:
Код: Выделить всё
tools.h:4: error: expected '=', ',' ........
и т.д.
при вызовае make update
Код: Выделить всё
cp ./sams /usr/local/bin;
cp: ./sams: No such file or directory
*** Error
Обновите порты и обновитесь из портов!
Cancer
-
Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
Cancer » 2010-08-30 0:04:57
koklushkin писал(а):нет редиректор не стоит, и в web интерфейсе "не использовать" ! Хочу предоставлять инет только для указанных IP, квот на скачивание не предвидится.
А это тогда что?
koklushkin писал(а):Подскажите почему не работает авторизация по IP ? Завожу пользователя, делаю его неактивным, а в инет пускает
За ограничение и отключение отвечает редиректор.
Cancer
-
Cancer
- Гл. Кастратор
- Сообщения: 1269
- Зарегистрирован: 2008-03-25 12:21:36
- Откуда: г. Ростов-на-Дону
-
Контактная информация:
Непрочитанное сообщение
Cancer » 2010-08-30 14:18:41
Так же
Код: Выделить всё
# TAG: http_access
# Allowing or Denying access based on defined access lists
#
# Access to the HTTP port:
# http_access allow|deny [!]aclname ...
#
# NOTE on default values:
#
# If there are no "access" lines present, the default is to deny
# the request.
#
# If none of the "access" lines cause a match, the default is the
# opposite of the last line in the list. If the last line was
# deny, the default is allow. Conversely, if the last line
# is allow, the default will be deny. For these reasons, it is a
# good idea to have an "deny all" or "allow all" entry at the end
# of your access lists to avoid potential confusion.
#
#Default:
http_access deny all
Cancer
-
Порт
- проходил мимо
Непрочитанное сообщение
Порт » 2010-08-31 8:25:53
Всем привет!
Подскажите пожалуйста, я все поставил по инструкции, но почему-то выводятся вот такое от mysql с ошибкой в php конфигах sams'a
При вводе пароля самса в web-интерфейсе выскакивает следующее и соответствующее не могу войти в фейс настройки. Захожу под admin и паролеь qwerty
Код: Выделить всё
php -v
PHP 5.2.14 with Suhosin-Patch 0.9.7 (cli) (built: Aug 30 2010 15:00:29)
Copyright (c) 1997-2009 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2010 Zend Technologies
Код: Выделить всё
uname -v
FreeBSD 8.1-STABLE #0: Tue Aug 10 14:16:27 MSD 2010
-
Вложения
-
Порт