Страница 1 из 1

FreeBSD 8.0 + Squid3.0+samba3+kerberos(Heimdal)+AD Win2K

Добавлено: 2010-03-02 15:47:05
vasyun
Решил попробовать авторизацию на сквиде через kerberos (как настроить через ntlm статей много) но столкнулся с проблемами, прошу помощи.

Дано:
Домен: SPB.TEST.RU
Контроллер домена: SRV1.SPB.TEST.RU ( Windows2000server SP4 Eng )
Прокси сервер: SRV2.SPB.TEST.RU (FreeBSD8.0)

Требуется:
Настроить прозрачную аутентификацию на прокси сервере для пользователей из MS AD.

Все шаги делал по этой статье: http://www.grolmsnet.de/kerbtut/
Но на этапе проверки не нашел во фре команду kgetcred Поэтому проверял так:

Код: Выделить всё

SRV2# kinit -v -t -k /usr/local/etc/squid/srv2.spb.test.ru.keytab HTTP/srv2.spb.test.ru@SPB.TEST.RU
kinit: krb5_cc_get_principal: Empty credential cache file: /tmp/krb5cc_6DwnNy
Помогите плиз, поделитесь знаниями.

Re: FreeBSD 8.0 + Squid3.0+samba3+kerberos(Heimdal)+AD Win2K

Добавлено: 2010-05-10 12:15:33
Alex Keda
а чем ntlm плох?

Re: FreeBSD 8.0 + Squid3.0+samba3+kerberos(Heimdal)+AD Win2K

Добавлено: 2010-05-11 10:24:56
vasyun
Alex Keda писал(а):а чем ntlm плох?
Да не знаю чем плох, сейчас как раз через ntlm всех и авторизовываю.

Во-первых хотелось попробовать и посмотреть как работает эта схема аутентификации с такими приложениями как ftp-клиент, ICQ, почта и прочее.
Во-вторых где-то слышал,что этот способ вроде как менее опасен в плане подмены хэша, в общем тоже хотелось увидеть разницу.
В-третьих опять же хотелось попробовать использовать LDAP-группы.