накой фаерволл?korc писал(а):подскажите как закрыть торрент
Обсуждение SQUID+SAMS with NTLM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Обсуждение SQUID+SAMS with NTLM
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- рядовой
- Сообщения: 11
- Зарегистрирован: 2011-12-21 11:27:34
Re: Обсуждение SQUID+SAMS with NTLM
Доброго времени суток! У меня есть фряха 9, sams+ntlm, всё работает. Но проблема в том, что у нас очень большой домен с кучей контроллеров разбросанных по всей стране, все они в одном лесе. И пользователи подгружаются из всего домена, а мне хотелось бы, что подгружались только из моей OUшки. Скажите это возможно?
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2013-05-14 16:50:07
Re: Обсуждение SQUID+SAMS with NTLM
Доброго времени суток.
Столкнулся с проблемой. В веб интерфейсе самс не отображается кнопка настройки параметров веб интерфейса. Подскажите куда копать?
FreeBSD 8.3
sams-1.0.5_6,1
squid-2.7.9_4
samba34-3.4.17
php53-5.3.24
apache24-2.4.4_1
mysql-server-5.1.69
Столкнулся с проблемой. В веб интерфейсе самс не отображается кнопка настройки параметров веб интерфейса. Подскажите куда копать?
FreeBSD 8.3
sams-1.0.5_6,1
squid-2.7.9_4
samba34-3.4.17
php53-5.3.24
apache24-2.4.4_1
mysql-server-5.1.69
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Обсуждение SQUID+SAMS with NTLM
кто то уже спрашивал
нужно врубить на максимум вербоз веб-сервера и пхп и посмотреть что там за ошибки
нужно врубить на максимум вербоз веб-сервера и пхп и посмотреть что там за ошибки
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2013-05-14 16:50:07
Re: Обсуждение SQUID+SAMS with NTLM
не знаю что такое вербоз... но закомментил функцию GetHostName() в файлах самса webconfigtray.php и configtray.php и все заработало.vadim64 писал(а):кто то уже спрашивал
нужно врубить на максимум вербоз веб-сервера и пхп и посмотреть что там за ошибки
Возникла проблема с установкой режика из портов. Выдает ошибку.
Found saved configuration for rejik-3.2.11
=> redirector-3.2.11.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/redirector-3.2.11.tgz
fetch: http://www.rejik.ru/download/redirector-3.2.11.tgz: size mismatch: expected 45598, actual 45758
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz: File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** Error code 1
Stop in /usr/ports/www/rejik.
*** Error code 1
Stop in /usr/ports/www/rejik.
Интернет на машине есть.
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2013-07-24 7:10:08
Re: Обсуждение SQUID+SAMS with NTLM
таже фигня с режиком - руками заливать не помогает
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2013-07-31 21:13:38
Re: Обсуждение SQUID+SAMS with NTLM
Всем привет недавно начал осваивать Линукс появились проблемы.
Перестал работать web интерфейс у самса
[root@gw mysql]# service httpd restart
Stopping httpd: [ OK ]
Starting httpd: Warning: DocumentRoot [/var/www/html/sams] does not exist
[ OK ]
Я так понял ему не хватает файлов страницы
и появилась ошибка
Error
Table 'squidlog.cache' doesn't exist
База порушилась восстанавливать не стал она весила 40гб просто удалил думал пересоздатся при рестарте sql.
Заранее благодарен за помощью
Перестал работать web интерфейс у самса
[root@gw mysql]# service httpd restart
Stopping httpd: [ OK ]
Starting httpd: Warning: DocumentRoot [/var/www/html/sams] does not exist
[ OK ]
Я так понял ему не хватает файлов страницы
и появилась ошибка
Error
Table 'squidlog.cache' doesn't exist
База порушилась восстанавливать не стал она весила 40гб просто удалил думал пересоздатся при рестарте sql.
Заранее благодарен за помощью
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2013-07-31 21:13:38
Re: Обсуждение SQUID+SAMS with NTLM
Всё настроили и подцепил домен , не считает траффик( Есть мысли?
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2013-08-19 12:20:26
Re: Обсуждение SQUID+SAMS with NTLM
Может не самое лучшее решение, но выход из ситуации нашёлся удалением файла "distinfo"bambarda писал(а): Возникла проблема с установкой режика из портов. Выдает ошибку.
Found saved configuration for rejik-3.2.11
=> redirector-3.2.11.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/redirector-3.2.11.tgz
fetch: http://www.rejik.ru/download/redirector-3.2.11.tgz: size mismatch: expected 45598, actual 45758
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz: File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** Error code 1
Stop in /usr/ports/www/rejik.
*** Error code 1
Stop in /usr/ports/www/rejik.
Интернет на машине есть.
в каталоге /usr/ports/www/rejik
-
- мл. сержант
- Сообщения: 74
- Зарегистрирован: 2012-06-19 7:59:58
Re: Обсуждение SQUID+SAMS with NTLM
я удалил этот файл, но все равно не идет установка.vladfil писал(а): Может не самое лучшее решение, но выход из ситуации нашёлся удалением файла "distinfo"
в каталоге /usr/ports/www/rejik
как быть?
-
- проходил мимо
- Сообщения: 2
- Зарегистрирован: 2013-08-19 12:20:26
Re: Обсуждение SQUID+SAMS with NTLM
distinfo - Содержит имена файлов для скачивания и их контрольные суммы для проверки подлинности. Уже не помню с чем там была проблема, по моему с контрольной суммой. Попробуй установить ручками отсюда http://rejik.ru/index_ru_11_1.html по этой статье http://rejik.ru/index_ru_3_0.html
или задай вопрос на их форуме.
или задай вопрос на их форуме.
-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2012-04-19 14:51:34
- Контактная информация:
Re: Обсуждение SQUID+SAMS with NTLM
добрый всем день. чтобы не начинать новой темы задам вопрос здесь все делал по статье http://www.lissyara.su/articles/freebsd ... ejik-ntlm/
сейчас пытаюсь установить sams но после make install clean выпадает ошибка unknown extension sqlite for php 55. что делать не знаю
собираю первый
.
сейчас пытаюсь установить sams но после make install clean выпадает ошибка unknown extension sqlite for php 55. что делать не знаю


-
- рядовой
- Сообщения: 34
- Зарегистрирован: 2011-01-05 17:46:43
- Откуда: сын Одессы и Ростова
Re: Обсуждение SQUID+SAMS with NTLM
Ошибка при установке rejikTalay писал(а):я удалил этот файл, но все равно не идет установка.vladfil писал(а): Может не самое лучшее решение, но выход из ситуации нашёлся удалением файла "distinfo"
в каталоге /usr/ports/www/rejik
как быть?
проблема с установкой режика из портов. Выдает ошибку:
Found saved configuration for rejik-3.2.11
=> redirector-3.2.11.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/redirector-3.2.11.tgz
fetch: http://www.rejik.ru/download/redirector-3.2.11.tgz: Moved Permanently
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 1.tgz:File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** [do-fetch] Error code 1
1) Сначала установим wget
cd /usr/ports/ftp/wget
make install clean
2) качаем в ручную режик
cd /usr/ports/distfiles/
wget http://www.rejik.ru/download/redirector-3.2.11.tgz
получаем такую ошибку:
dbl-2.0.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/dbl-2.0.tgz
fetch: http://www.rejik.ru/download/dbl-2.0.tgz: Moved Permanently
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/dbl-2.0.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/dbl-2.0.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... bl-2.0.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... bl-2.0.tgz: File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** [do-fetch] Error code 1
cd /usr/ports/distfiles/
wget ftp://dmitrykhn.homedns.org/For%20PC/so ... bl-2.0.tgz
(где я взял ссылку на dbl-2.0.tgz? вот сайт для поиска файлов: http://www.filewatcher.com/ тут в винде ищем ссылки на нужные нам файлы)
Теперь нужно удалить(я перенес в другое место) файл "distinfo" в каталоге /usr/ports/www/rejik и можно заново запускать .
-
- проходил мимо
- Сообщения: 1
- Зарегистрирован: 2013-10-25 5:51:45
Re: Обсуждение SQUID+SAMS with NTLM
Стоит убунту 12.04, стоит Squid3, поставил Sams 1.0.5, сделал NTLM авторизацию, но тут проблема: если я выбираю опцию "не использовать редиректор", то после превышения лимита пользователь в веб морде помечается, как отключенный, но продолжает лазить в инете и по настоящему отключается только после перезагрузки прокси. Видать Реконфигурация Squid тоже не корректно работает. Если я ставлю "использовать редиректор Sams", то вообще не могу в инет выйти, на любой запрос получаю что-то типа "http://your.ip.address/sams/messages ДНС не смог найти такой домен и т.д."
В папке Сквида создаются файлы 325453dada.sams и disabled_id.sams, в первом все пользователи, а во второй заносятся отключенные пользователи.
В squid.conf вроде тоже все норм, появляются записи типа:
acl _sams_325453dada proxy_auth "/etc/squid3/325453dada.sams"
http_access allow _sams_325453dada
http_access deny _sams_disabled_id
Почему этот редиректор все рубит, когда у меня есть трафик?
В папке Сквида создаются файлы 325453dada.sams и disabled_id.sams, в первом все пользователи, а во второй заносятся отключенные пользователи.
В squid.conf вроде тоже все норм, появляются записи типа:
acl _sams_325453dada proxy_auth "/etc/squid3/325453dada.sams"
http_access allow _sams_325453dada
http_access deny _sams_disabled_id
Почему этот редиректор все рубит, когда у меня есть трафик?
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2013-10-28 9:25:51
Re: Обсуждение SQUID+SAMS with NTLM
Добрый день.
система freebsd 8.2
стоит samba 3.6 (с опциями ads winbind)
получил билет kerberos от контролера домена
машину вогнал в домен
wbinfo -u выдает всех пользователей домена
-p соответственно все группы
-D sid домена
nslookup -возвращает значение
файл host
:1 localhost localhost.s28.kirov.ru
127.0.0.1 localhost localhost.sch28.kirov.ru
10.43.5.72 freegat.sch28.kirov.ru freegat
192.168.0.1 server.sch28.kirov.ru server
rc.conf
defaultrouter="10.43.5.65"
gateway_enable="YES"
hostname="freegat.s28.kirov.ru"
ifconfig_em0="inet 10.43.5.72 netmask 255.255.255.224"
ifconfig_le0="192.168.0.9/24"
sshd_enable="YES"
samba_enable="YES"
winbindd_enable="YES"
файл nsswitch.conf
group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
файл resolv.conf
domain sch28.kirov.ru
nameserver 10.43.5.65
nameserver 192.168.0.1
smb.conf
global]
workgroup = S28
realm = SCH28.KIROV.RU
netbios name = FREEGAT
#server string =
load printers = no
show add printer wizard = no
printing = none
printcap name = /dev/null
disable spoolss = yes
log file = /var/log/samba36/log.%m
max log size = 500
log level = 3
security = ADS
password server = 192.168.0.1
interfaces = le0
bind interfaces only = yes
#socket address = 192.168.0.4
idmap uid = 10000-40000
idmap gid = 10000-40000
wins server =192.168.0.1
allow trusted domains = yes
winbind separator = +
template homedir = /usr/home/%D/%U
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
encrypt passwords = yes
winbind enum groups = yes
encrypt passwords = yes
smb passwd file = /usr/local/etc/samba/smbpasswd
unix password sync = yes
passwd program = /usr/bin/passwd %u
#passwd chat = *New*UNIX*password* %n\\\\n *ReType*new*UNIX*password* %n\\\\n *passwd:*all*authent
auth methods = winbind
client ntlmv2 auth = yes
local master = no
domain master = no
preferred master = no
domain logons = no
os level = 1
name resolve order = host mhost bcast
dns proxy = no
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
dos charset = 866
unix charset = KOI8-R
display charset = KOI8-R
[Restrict]
comment = shara
path = /usr/home/restrict
writable = yes
valid users = MYDOMAINadmin MYDOMAINuser1 MYDOMAINuser2
write list = MYDOMAINadmin MYDOMAINuser1
create mask = 0777
directory mask = 0777
не работает авторизация пользователей из AD контроллера домена... т.е. не правильная авторизация. при заходе на сервер запрашивается имя пользователя и пароль. через некоторое время сервер может вывалиться из домена. или к нему не будет доступа
система freebsd 8.2
стоит samba 3.6 (с опциями ads winbind)
получил билет kerberos от контролера домена
машину вогнал в домен
wbinfo -u выдает всех пользователей домена
-p соответственно все группы
-D sid домена
nslookup -возвращает значение
файл host
:1 localhost localhost.s28.kirov.ru
127.0.0.1 localhost localhost.sch28.kirov.ru
10.43.5.72 freegat.sch28.kirov.ru freegat
192.168.0.1 server.sch28.kirov.ru server
rc.conf
defaultrouter="10.43.5.65"
gateway_enable="YES"
hostname="freegat.s28.kirov.ru"
ifconfig_em0="inet 10.43.5.72 netmask 255.255.255.224"
ifconfig_le0="192.168.0.9/24"
sshd_enable="YES"
samba_enable="YES"
winbindd_enable="YES"
файл nsswitch.conf
group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
файл resolv.conf
domain sch28.kirov.ru
nameserver 10.43.5.65
nameserver 192.168.0.1
smb.conf
global]
workgroup = S28
realm = SCH28.KIROV.RU
netbios name = FREEGAT
#server string =
load printers = no
show add printer wizard = no
printing = none
printcap name = /dev/null
disable spoolss = yes
log file = /var/log/samba36/log.%m
max log size = 500
log level = 3
security = ADS
password server = 192.168.0.1
interfaces = le0
bind interfaces only = yes
#socket address = 192.168.0.4
idmap uid = 10000-40000
idmap gid = 10000-40000
wins server =192.168.0.1
allow trusted domains = yes
winbind separator = +
template homedir = /usr/home/%D/%U
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
encrypt passwords = yes
winbind enum groups = yes
encrypt passwords = yes
smb passwd file = /usr/local/etc/samba/smbpasswd
unix password sync = yes
passwd program = /usr/bin/passwd %u
#passwd chat = *New*UNIX*password* %n\\\\n *ReType*new*UNIX*password* %n\\\\n *passwd:*all*authent
auth methods = winbind
client ntlmv2 auth = yes
local master = no
domain master = no
preferred master = no
domain logons = no
os level = 1
name resolve order = host mhost bcast
dns proxy = no
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
dos charset = 866
unix charset = KOI8-R
display charset = KOI8-R
[Restrict]
comment = shara
path = /usr/home/restrict
writable = yes
valid users = MYDOMAINadmin MYDOMAINuser1 MYDOMAINuser2
write list = MYDOMAINadmin MYDOMAINuser1
create mask = 0777
directory mask = 0777
не работает авторизация пользователей из AD контроллера домена... т.е. не правильная авторизация. при заходе на сервер запрашивается имя пользователя и пароль. через некоторое время сервер может вывалиться из домена. или к нему не будет доступа
Последний раз редактировалось kersh 2013-10-28 15:47:37, всего редактировалось 1 раз.
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2013-10-28 9:25:51
Re: Обсуждение SQUID+SAMS with NTLM
лог winbindd [ 1783]: request location of privileged pipe
[2013/10/28 15:40:00.216401, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups root
[2013/10/28 15:40:05.677155, 3] winbindd/winbindd_misc.c:160(winbindd_dual_list_trusted_domains)
[ 1720]: list trusted domains
[2013/10/28 15:40:05.677236, 3] winbindd/winbindd_ads.c:1315(trusted_domains)
ads: trusted_domains
[2013/10/28 15:44:00.279366, 3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
[ 1786]: request interface version
[2013/10/28 15:44:00.279751, 3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
[ 1786]: request location of privileged pipe
[2013/10/28 15:44:00.280357, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups operator
[2013/10/28 15:45:00.409368, 3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
[ 1803]: request interface version
[2013/10/28 15:45:00.409707, 3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
[ 1803]: request location of privileged pipe
[2013/10/28 15:45:00.410274, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups root
[2013/10/28 15:45:05.692245, 3] winbindd/winbindd_misc.c:160(winbindd_dual_list_trusted_domains)
[ 1720]: list trusted domains
[2013/10/28 15:45:05.692400, 3] winbindd/winbindd_ads.c:1315(trusted_domains)
ads: trusted_domains
[2013/10/28 15:40:00.216401, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups root
[2013/10/28 15:40:05.677155, 3] winbindd/winbindd_misc.c:160(winbindd_dual_list_trusted_domains)
[ 1720]: list trusted domains
[2013/10/28 15:40:05.677236, 3] winbindd/winbindd_ads.c:1315(trusted_domains)
ads: trusted_domains
[2013/10/28 15:44:00.279366, 3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
[ 1786]: request interface version
[2013/10/28 15:44:00.279751, 3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
[ 1786]: request location of privileged pipe
[2013/10/28 15:44:00.280357, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups operator
[2013/10/28 15:45:00.409368, 3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
[ 1803]: request interface version
[2013/10/28 15:45:00.409707, 3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
[ 1803]: request location of privileged pipe
[2013/10/28 15:45:00.410274, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups root
[2013/10/28 15:45:05.692245, 3] winbindd/winbindd_misc.c:160(winbindd_dual_list_trusted_domains)
[ 1720]: list trusted domains
[2013/10/28 15:45:05.692400, 3] winbindd/winbindd_ads.c:1315(trusted_domains)
ads: trusted_domains
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2013-10-28 9:25:51
Re: Обсуждение SQUID+SAMS with NTLM
workgroup = SCH28