Обсуждение SQUID+SAMS with NTLM

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение vadim64 » 2013-03-06 9:36:00

korc писал(а):подскажите как закрыть торрент
накой фаерволл?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Morfz
рядовой
Сообщения: 11
Зарегистрирован: 2011-12-21 11:27:34

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение Morfz » 2013-04-17 9:46:00

Доброго времени суток! У меня есть фряха 9, sams+ntlm, всё работает. Но проблема в том, что у нас очень большой домен с кучей контроллеров разбросанных по всей стране, все они в одном лесе. И пользователи подгружаются из всего домена, а мне хотелось бы, что подгружались только из моей OUшки. Скажите это возможно?

bambarda
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-05-14 16:50:07

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение bambarda » 2013-05-14 17:37:33

Доброго времени суток.
Столкнулся с проблемой. В веб интерфейсе самс не отображается кнопка настройки параметров веб интерфейса. Подскажите куда копать?
FreeBSD 8.3
sams-1.0.5_6,1
squid-2.7.9_4
samba34-3.4.17
php53-5.3.24
apache24-2.4.4_1
mysql-server-5.1.69

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение vadim64 » 2013-05-15 7:53:35

кто то уже спрашивал
нужно врубить на максимум вербоз веб-сервера и пхп и посмотреть что там за ошибки
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

bambarda
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-05-14 16:50:07

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение bambarda » 2013-05-17 16:25:59

vadim64 писал(а):кто то уже спрашивал
нужно врубить на максимум вербоз веб-сервера и пхп и посмотреть что там за ошибки
не знаю что такое вербоз... но закомментил функцию GetHostName() в файлах самса webconfigtray.php и configtray.php и все заработало.

Возникла проблема с установкой режика из портов. Выдает ошибку.

Found saved configuration for rejik-3.2.11
=> redirector-3.2.11.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/redirector-3.2.11.tgz
fetch: http://www.rejik.ru/download/redirector-3.2.11.tgz: size mismatch: expected 45598, actual 45758
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz: File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** Error code 1
Stop in /usr/ports/www/rejik.
*** Error code 1
Stop in /usr/ports/www/rejik.

Интернет на машине есть.

Egor_v
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-07-24 7:10:08

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение Egor_v » 2013-07-29 17:55:18

таже фигня с режиком - руками заливать не помогает

Hmus
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-07-31 21:13:38

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение Hmus » 2013-07-31 21:26:25

Всем привет недавно начал осваивать Линукс появились проблемы.
Перестал работать web интерфейс у самса
[root@gw mysql]# service httpd restart
Stopping httpd: [ OK ]
Starting httpd: Warning: DocumentRoot [/var/www/html/sams] does not exist
[ OK ]
Я так понял ему не хватает файлов страницы

и появилась ошибка

Error
Table 'squidlog.cache' doesn't exist
База порушилась восстанавливать не стал она весила 40гб просто удалил думал пересоздатся при рестарте sql.

Заранее благодарен за помощью

Hmus
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-07-31 21:13:38

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение Hmus » 2013-08-04 14:34:34

Всё настроили и подцепил домен , не считает траффик( Есть мысли?

vladfil
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-08-19 12:20:26

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение vladfil » 2013-08-19 12:29:42

bambarda писал(а): Возникла проблема с установкой режика из портов. Выдает ошибку.

Found saved configuration for rejik-3.2.11
=> redirector-3.2.11.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/redirector-3.2.11.tgz
fetch: http://www.rejik.ru/download/redirector-3.2.11.tgz: size mismatch: expected 45598, actual 45758
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz: File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** Error code 1
Stop in /usr/ports/www/rejik.
*** Error code 1
Stop in /usr/ports/www/rejik.

Интернет на машине есть.
Может не самое лучшее решение, но выход из ситуации нашёлся удалением файла "distinfo"
в каталоге /usr/ports/www/rejik

Talay
мл. сержант
Сообщения: 74
Зарегистрирован: 2012-06-19 7:59:58

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение Talay » 2013-09-30 9:38:22

vladfil писал(а): Может не самое лучшее решение, но выход из ситуации нашёлся удалением файла "distinfo"
в каталоге /usr/ports/www/rejik
я удалил этот файл, но все равно не идет установка.
как быть?

vladfil
проходил мимо
Сообщения: 2
Зарегистрирован: 2013-08-19 12:20:26

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение vladfil » 2013-09-30 11:50:38

distinfo - Содержит имена файлов для скачивания и их контрольные суммы для проверки подлинности. Уже не помню с чем там была проблема, по моему с контрольной суммой. Попробуй установить ручками отсюда http://rejik.ru/index_ru_11_1.html по этой статье http://rejik.ru/index_ru_3_0.html
или задай вопрос на их форуме.

tatarin
рядовой
Сообщения: 34
Зарегистрирован: 2012-04-19 14:51:34
Контактная информация:

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение tatarin » 2013-10-03 15:49:12

добрый всем день. чтобы не начинать новой темы задам вопрос здесь все делал по статье http://www.lissyara.su/articles/freebsd ... ejik-ntlm/
сейчас пытаюсь установить sams но после make install clean выпадает ошибка unknown extension sqlite for php 55. что делать не знаю :unknown: собираю первый :roll: .

korg80
рядовой
Сообщения: 34
Зарегистрирован: 2011-01-05 17:46:43
Откуда: сын Одессы и Ростова

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение korg80 » 2013-10-15 11:35:46

Talay писал(а):
vladfil писал(а): Может не самое лучшее решение, но выход из ситуации нашёлся удалением файла "distinfo"
в каталоге /usr/ports/www/rejik
я удалил этот файл, но все равно не идет установка.
как быть?
Ошибка при установке rejik
проблема с установкой режика из портов. Выдает ошибку:
Found saved configuration for rejik-3.2.11
=> redirector-3.2.11.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/redirector-3.2.11.tgz
fetch: http://www.rejik.ru/download/redirector-3.2.11.tgz: Moved Permanently
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/ ... 3.2.11.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 3.2.11.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... 1.tgz:File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** [do-fetch] Error code 1

1) Сначала установим wget
cd /usr/ports/ftp/wget
make install clean
2) качаем в ручную режик
cd /usr/ports/distfiles/
wget http://www.rejik.ru/download/redirector-3.2.11.tgz

получаем такую ошибку:
dbl-2.0.tgz doesn't seem to exist in /usr/ports/distfiles/.
=> Attempting to fetch http://www.rejik.ru/download/dbl-2.0.tgz
fetch: http://www.rejik.ru/download/dbl-2.0.tgz: Moved Permanently
=> Attempting to fetch http://bio3k.softboard.ru/uploads/arch/dbl-2.0.tgz
fetch: http://bio3k.softboard.ru/uploads/arch/dbl-2.0.tgz: No address record
=> Attempting to fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... bl-2.0.tgz
fetch: ftp://ftp.FreeBSD.org/pub/FreeBSD/ports ... bl-2.0.tgz: File unavailable (e.g., file not found, no access)
=> Couldn't fetch it - please try to retrieve this
=> port manually into /usr/ports/distfiles/ and try again.
*** [do-fetch] Error code 1

cd /usr/ports/distfiles/
wget ftp://dmitrykhn.homedns.org/For%20PC/so ... bl-2.0.tgz

(где я взял ссылку на dbl-2.0.tgz? вот сайт для поиска файлов: http://www.filewatcher.com/ тут в винде ищем ссылки на нужные нам файлы)

Теперь нужно удалить(я перенес в другое место) файл "distinfo" в каталоге /usr/ports/www/rejik и можно заново запускать .

mr_Smith
проходил мимо
Сообщения: 1
Зарегистрирован: 2013-10-25 5:51:45

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение mr_Smith » 2013-10-25 5:55:08

Стоит убунту 12.04, стоит Squid3, поставил Sams 1.0.5, сделал NTLM авторизацию, но тут проблема: если я выбираю опцию "не использовать редиректор", то после превышения лимита пользователь в веб морде помечается, как отключенный, но продолжает лазить в инете и по настоящему отключается только после перезагрузки прокси. Видать Реконфигурация Squid тоже не корректно работает. Если я ставлю "использовать редиректор Sams", то вообще не могу в инет выйти, на любой запрос получаю что-то типа "http://your.ip.address/sams/messages ДНС не смог найти такой домен и т.д."
В папке Сквида создаются файлы 325453dada.sams и disabled_id.sams, в первом все пользователи, а во второй заносятся отключенные пользователи.
В squid.conf вроде тоже все норм, появляются записи типа:
acl _sams_325453dada proxy_auth "/etc/squid3/325453dada.sams"
http_access allow _sams_325453dada
http_access deny _sams_disabled_id

Почему этот редиректор все рубит, когда у меня есть трафик?

kersh
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-10-28 9:25:51

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение kersh » 2013-10-28 15:42:53

Добрый день.
система freebsd 8.2
стоит samba 3.6 (с опциями ads winbind)
получил билет kerberos от контролера домена
машину вогнал в домен
wbinfo -u выдает всех пользователей домена
-p соответственно все группы
-D sid домена
nslookup -возвращает значение
файл host
:1 localhost localhost.s28.kirov.ru
127.0.0.1 localhost localhost.sch28.kirov.ru
10.43.5.72 freegat.sch28.kirov.ru freegat
192.168.0.1 server.sch28.kirov.ru server
rc.conf
defaultrouter="10.43.5.65"
gateway_enable="YES"
hostname="freegat.s28.kirov.ru"
ifconfig_em0="inet 10.43.5.72 netmask 255.255.255.224"
ifconfig_le0="192.168.0.9/24"
sshd_enable="YES"
samba_enable="YES"
winbindd_enable="YES"

файл nsswitch.conf
group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
файл resolv.conf
domain sch28.kirov.ru
nameserver 10.43.5.65
nameserver 192.168.0.1
smb.conf
global]
workgroup = S28
realm = SCH28.KIROV.RU

netbios name = FREEGAT
#server string =
load printers = no

show add printer wizard = no
printing = none
printcap name = /dev/null
disable spoolss = yes

log file = /var/log/samba36/log.%m
max log size = 500
log level = 3
security = ADS
password server = 192.168.0.1
interfaces = le0
bind interfaces only = yes
#socket address = 192.168.0.4


idmap uid = 10000-40000
idmap gid = 10000-40000
wins server =192.168.0.1
allow trusted domains = yes
winbind separator = +
template homedir = /usr/home/%D/%U
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
encrypt passwords = yes

winbind enum groups = yes
encrypt passwords = yes
smb passwd file = /usr/local/etc/samba/smbpasswd
unix password sync = yes
passwd program = /usr/bin/passwd %u
#passwd chat = *New*UNIX*password* %n\\\\n *ReType*new*UNIX*password* %n\\\\n *passwd:*all*authent
auth methods = winbind
client ntlmv2 auth = yes

local master = no
domain master = no
preferred master = no
domain logons = no
os level = 1
name resolve order = host mhost bcast
dns proxy = no
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192

dos charset = 866
unix charset = KOI8-R
display charset = KOI8-R



[Restrict]

comment = shara
path = /usr/home/restrict

writable = yes

valid users = MYDOMAINadmin MYDOMAINuser1 MYDOMAINuser2
write list = MYDOMAINadmin MYDOMAINuser1

create mask = 0777

directory mask = 0777
не работает авторизация пользователей из AD контроллера домена... т.е. не правильная авторизация. при заходе на сервер запрашивается имя пользователя и пароль. через некоторое время сервер может вывалиться из домена. или к нему не будет доступа
Последний раз редактировалось kersh 2013-10-28 15:47:37, всего редактировалось 1 раз.

kersh
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-10-28 9:25:51

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение kersh » 2013-10-28 15:45:41

лог winbindd [ 1783]: request location of privileged pipe
[2013/10/28 15:40:00.216401, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups root
[2013/10/28 15:40:05.677155, 3] winbindd/winbindd_misc.c:160(winbindd_dual_list_trusted_domains)
[ 1720]: list trusted domains
[2013/10/28 15:40:05.677236, 3] winbindd/winbindd_ads.c:1315(trusted_domains)
ads: trusted_domains
[2013/10/28 15:44:00.279366, 3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
[ 1786]: request interface version
[2013/10/28 15:44:00.279751, 3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
[ 1786]: request location of privileged pipe
[2013/10/28 15:44:00.280357, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups operator
[2013/10/28 15:45:00.409368, 3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
[ 1803]: request interface version
[2013/10/28 15:45:00.409707, 3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
[ 1803]: request location of privileged pipe
[2013/10/28 15:45:00.410274, 3] winbindd/winbindd_getgroups.c:61(winbindd_getgroups_send)
getgroups root
[2013/10/28 15:45:05.692245, 3] winbindd/winbindd_misc.c:160(winbindd_dual_list_trusted_domains)
[ 1720]: list trusted domains
[2013/10/28 15:45:05.692400, 3] winbindd/winbindd_ads.c:1315(trusted_domains)
ads: trusted_domains

kersh
проходил мимо
Сообщения: 3
Зарегистрирован: 2013-10-28 9:25:51

Re: Обсуждение SQUID+SAMS with NTLM

Непрочитанное сообщение kersh » 2013-10-28 15:54:59

workgroup = SCH28