ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] samba+squid=жесть
@ 2008-04-18  4:23 Alexey Borovskoy
  2008-04-18  9:07 ` Alexey Shabalin
  0 siblings, 1 reply; 4+ messages in thread
From: Alexey Borovskoy @ 2008-04-18  4:23 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Добрый день.

Жил-был контейнер с ALM2.4, и все с ним было хорошо.
Заапгрейдил контейнер на ALS 4.0.1

# rpm -qa|grep samba
samba-client-3.0.28-alt1
samba-common-3.0.28-alt1
samba-client-control-1.2-alt1

# rpm -qa|grep squid
squid-common-2.6.STABLE13-alt1
squid-server-2.6.STABLE13-alt1

Аутентификация через самбу сломалась.
ntlm_auth всегда возвращает ERR.

Как это чинить?

^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] samba+squid=жесть
  2008-04-18  4:23 [Sysadmins] samba+squid=жесть Alexey Borovskoy
@ 2008-04-18  9:07 ` Alexey Shabalin
  2008-04-18 10:43   ` Alexey Borovskoy
  0 siblings, 1 reply; 4+ messages in thread
From: Alexey Shabalin @ 2008-04-18  9:07 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

18.04.08, Alexey Borovskoy написал(а):
> Добрый день.
>
>  Жил-был контейнер с ALM2.4, и все с ним было хорошо.
>  Заапгрейдил контейнер на ALS 4.0.1
>
>  # rpm -qa|grep samba
>  samba-client-3.0.28-alt1
>  samba-common-3.0.28-alt1
>  samba-client-control-1.2-alt1
>
>  # rpm -qa|grep squid
>  squid-common-2.6.STABLE13-alt1
>  squid-server-2.6.STABLE13-alt1
>
>  Аутентификация через самбу сломалась.
>  ntlm_auth всегда возвращает ERR.
>
>  Как это чинить?

Возможные причины:
1) самба выпала из домена - проверьте через wbinfo.
2) (не уверен) поменялся формат настройки аутентификации в squid.conf
3) нет доступа пользователю squid к winbind_priveleges (где-то в /var
он находится)


-- 
Alexey Shabalin

^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] samba+squid=жесть
  2008-04-18  9:07 ` Alexey Shabalin
@ 2008-04-18 10:43   ` Alexey Borovskoy
  2008-04-18 11:00     ` Alexey Shabalin
  0 siblings, 1 reply; 4+ messages in thread
From: Alexey Borovskoy @ 2008-04-18 10:43 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

* Пятница 18 апреля 2008 Alexey Shabalin

> 18.04.08, Alexey Borovskoy написал(а):
> > Добрый день.
> >
> >  Жил-был контейнер с ALM2.4, и все с ним было хорошо.
> >  Заапгрейдил контейнер на ALS 4.0.1
> >
> >  # rpm -qa|grep samba
> >  samba-client-3.0.28-alt1
> >  samba-common-3.0.28-alt1
> >  samba-client-control-1.2-alt1
> >
> >  # rpm -qa|grep squid
> >  squid-common-2.6.STABLE13-alt1
> >  squid-server-2.6.STABLE13-alt1
> >
> >  Аутентификация через самбу сломалась.
> >  ntlm_auth всегда возвращает ERR.
> >
> >  Как это чинить?
>
> Возможные причины:
> 1) самба выпала из домена - проверьте через wbinfo.

Неа, все нормально. Даже еще раз переподключил к домену.

> 2) (не уверен) поменялся формат настройки аутентификации в
> squid.conf

Сравнил два файла диффом. Привел в соответствие.

> 3) нет доступа пользователю squid к 
> winbind_priveleges (где-то в /var он находится)

Доступ есть. Оно же раньше работало.

Ну я основательно потоптался по граблям. Осталось проверить есть 
ли такое поведение на сизифной самбе. Самба на 4.0.1 не 
пересобирается.

-- 
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63  2753 E37A 9E3F 11F3 BDE1

^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [Sysadmins] samba+squid=жесть
  2008-04-18 10:43   ` Alexey Borovskoy
@ 2008-04-18 11:00     ` Alexey Shabalin
  0 siblings, 0 replies; 4+ messages in thread
From: Alexey Shabalin @ 2008-04-18 11:00 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

18.04.08, Alexey Borovskoy написал(а):
> * Пятница 18 апреля 2008 Alexey Shabalin
>  > 18.04.08, Alexey Borovskoy написал(а):
>  > > Добрый день.
>  > >
>  > >  Жил-был контейнер с ALM2.4, и все с ним было хорошо.
>  > >  Заапгрейдил контейнер на ALS 4.0.1
>  > >
>  > >  # rpm -qa|grep samba
>  > >  samba-client-3.0.28-alt1
>  > >  samba-common-3.0.28-alt1
>  > >  samba-client-control-1.2-alt1
>  > >
>  > >  # rpm -qa|grep squid
>  > >  squid-common-2.6.STABLE13-alt1
>  > >  squid-server-2.6.STABLE13-alt1
>  > >
>  > >  Аутентификация через самбу сломалась.
>  > >  ntlm_auth всегда возвращает ERR.
>  > >
>  > >  Как это чинить?
>  >
>  > Возможные причины:
>  > 1) самба выпала из домена - проверьте через wbinfo.
>
>
> Неа, все нормально. Даже еще раз переподключил к домену.
>
>
>  > 2) (не уверен) поменялся формат настройки аутентификации в
>  > squid.conf
>
>
> Сравнил два файла диффом. Привел в соответствие.
>
>
>  > 3) нет доступа пользователю squid к
>  > winbind_priveleges (где-то в /var он находится)
>
>
> Доступ есть. Оно же раньше работало.
>
>  Ну я основательно потоптался по граблям. Осталось проверить есть
>  ли такое поведение на сизифной самбе. Самба на 4.0.1 не
>  пересобирается.

И всё-таки покажите права на:
ls -la /var/lib/samba/
и
ls -la /var/lib/samba/winbindd_privileged

-- 
Alexey Shabalin

^ permalink raw reply	[flat|nested] 4+ messages in thread

end of thread, other threads:[~2008-04-18 11:00 UTC | newest]

Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-04-18  4:23 [Sysadmins] samba+squid=жесть Alexey Borovskoy
2008-04-18  9:07 ` Alexey Shabalin
2008-04-18 10:43   ` Alexey Borovskoy
2008-04-18 11:00     ` Alexey Shabalin

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git