Страница 1 из 1

Squid периодически не авторизует юзера

Добавлено: 2008-04-30 8:53:41
ReniK
Система FreeBSD, пользователи выходят в инет через Squid(2.6.STABLE13+ICAP) с авторизацией по группам в АD.
Последние несколько дней наблюдаю такую картину: всё работает нормально, но у какого-нибудь пользователся все сайты вдруг становятся недоступны(именно access denied, а не 404), лечится всё перезапуском сквида. На разовое несрабатывание я бы и не обратил внимания, но тут чётко раз в 1-2 дня у одного случайного пользователя возникает такая проблема.
Авторизация организуется следующими строчками в squid.conf:

Код: Выделить всё

auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm keep_alive on

external_acl_type ntgroup %LOGIN /usr/local/libexec/squid/wbinfo_group.pl
acl NTDCgroup external ntgroup internet
acl InternetWithBanners external ntgroup banners
Прошу общественность подсказать где искать корни этих несрабатываний(винбинд, сквид, АД или еще где), в каких логах и чем такое может быть вызвано.
Если какие-то дополнительные данные надо указать, говорите.
PS:Вот эту статью уже читал http://www.lissyara.su/?id=1375

Re: Squid периодически не авторизует юзера

Добавлено: 2008-04-30 8:58:10
Alex Keda
нормально оформленные логи

Re: Squid периодически не авторизует юзера

Добавлено: 2008-04-30 8:58:43
manefesto
в логах скида ничего нету касательно access denied ?

Re: Squid периодически не авторизует юзера

Добавлено: 2008-04-30 9:24:20
ReniK
Оу, спасибо что подправили оформление.
С логами такая неувязочка, если имеется в виду /usr/local/squid/logs/access.log то за апрель он набрал почти 20гигов и MC зависает при попытке поиска в нем. Можно ли оттуда еще как-то информацию вычленить?

Re: Squid периодически не авторизует юзера

Добавлено: 2008-04-30 9:27:11
manefesto
cat /usr/local/squid/logs/access.log | grep denied

Re: Squid периодически не авторизует юзера

Добавлено: 2008-04-30 10:15:19
ReniK
manefesto писал(а):cat /usr/local/squid/logs/access.log | grep denied
Выдало несколько строчек, но слово denied содержалось только в текстах ссылок, типа: http://games.mail.ru/platform/pc/previe ... enied_ops/

Re: Squid периодически не авторизует юзера

Добавлено: 2008-05-02 15:25:42
Micklosh
Чайлдов хелпера хватает ? Что с памятью (возможно по таймауту хелпер ЕРР выдаёт) ?
посмотри логи винбинда, включи подробный лог наконец - должны быть ошибки. Должен сказать, что при больших и частых POST при NTLM авторизации в IE в принципе ошибки неизбежны из-за многократного разрыва соединения при этой самой авторизации. Правда, будет не Denied, а 404.