Страница 1 из 1

FreeBSD WinSever Kerberos Squid

Добавлено: 2016-03-24 17:20:03
Aikidoka
Здравствуйте!

Разбираюсь с созданием прокси-сервера на базе FreeBSD, с контроллером домена на Win2012R2. Поставил систему, обновил ее и порты. Установил сквид. Настала пора получить кейтаб. Из курения мануалов и интернета, узнал что есть три способа его получить, я остановился на использовании ktpass на винде. Подаю команду:

Код: Выделить всё

ktpass -princ HTTP/proxy.example.org@EXAMPLE.ORG -mapuser SAMPLE\squid -pass passWD  -crypto all -ptype KRB5_NT_SRV_HST -out squid.keytab
И тут же получаю при всех последующих попытках использовать команды керберос на фряхе сообщение

Код: Выделить всё

KDC has no support for encryption type
Курение интернета завело меня в такие дали, в которые лучше не заглядывать... Выяснилось, что команда кроме создания кейтаба, ещё и меняет логин пользователя squid на HTTP/proxy.example.org.

Что я не так делаю?

FreeBSD WinSever Kerberos Squid

Добавлено: 2016-03-24 23:20:10
Aikidoka
Нашел ответ: вместо HTTP должно стоять имя службы..

FreeBSD WinSever Kerberos Squid

Добавлено: 2016-04-07 15:18:39
Aikidoka
Поставил SQUID вместо НТТР, теперь молчит и только в логах пишет, что принципиал запущен без HТTP. Перед слешем, как я понимаю, пишется либо имя службы, либо хост. И можно сделать кейтабы для любой службы. Как правильно создать кейтаб для squid, чтобы не ругалось на HTTP и шифрование?