* [Sysadmins] samba+squid=жесть
@ 2008-04-18 4:23 Alexey Borovskoy
2008-04-18 9:07 ` Alexey Shabalin
0 siblings, 1 reply; 4+ messages in thread
From: Alexey Borovskoy @ 2008-04-18 4:23 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Добрый день.
Жил-был контейнер с ALM2.4, и все с ним было хорошо.
Заапгрейдил контейнер на ALS 4.0.1
# rpm -qa|grep samba
samba-client-3.0.28-alt1
samba-common-3.0.28-alt1
samba-client-control-1.2-alt1
# rpm -qa|grep squid
squid-common-2.6.STABLE13-alt1
squid-server-2.6.STABLE13-alt1
Аутентификация через самбу сломалась.
ntlm_auth всегда возвращает ERR.
Как это чинить?
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] samba+squid=жесть
2008-04-18 4:23 [Sysadmins] samba+squid=жесть Alexey Borovskoy
@ 2008-04-18 9:07 ` Alexey Shabalin
2008-04-18 10:43 ` Alexey Borovskoy
0 siblings, 1 reply; 4+ messages in thread
From: Alexey Shabalin @ 2008-04-18 9:07 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
18.04.08, Alexey Borovskoy написал(а):
> Добрый день.
>
> Жил-был контейнер с ALM2.4, и все с ним было хорошо.
> Заапгрейдил контейнер на ALS 4.0.1
>
> # rpm -qa|grep samba
> samba-client-3.0.28-alt1
> samba-common-3.0.28-alt1
> samba-client-control-1.2-alt1
>
> # rpm -qa|grep squid
> squid-common-2.6.STABLE13-alt1
> squid-server-2.6.STABLE13-alt1
>
> Аутентификация через самбу сломалась.
> ntlm_auth всегда возвращает ERR.
>
> Как это чинить?
Возможные причины:
1) самба выпала из домена - проверьте через wbinfo.
2) (не уверен) поменялся формат настройки аутентификации в squid.conf
3) нет доступа пользователю squid к winbind_priveleges (где-то в /var
он находится)
--
Alexey Shabalin
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] samba+squid=жесть
2008-04-18 9:07 ` Alexey Shabalin
@ 2008-04-18 10:43 ` Alexey Borovskoy
2008-04-18 11:00 ` Alexey Shabalin
0 siblings, 1 reply; 4+ messages in thread
From: Alexey Borovskoy @ 2008-04-18 10:43 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
* Пятница 18 апреля 2008 Alexey Shabalin
> 18.04.08, Alexey Borovskoy написал(а):
> > Добрый день.
> >
> > Жил-был контейнер с ALM2.4, и все с ним было хорошо.
> > Заапгрейдил контейнер на ALS 4.0.1
> >
> > # rpm -qa|grep samba
> > samba-client-3.0.28-alt1
> > samba-common-3.0.28-alt1
> > samba-client-control-1.2-alt1
> >
> > # rpm -qa|grep squid
> > squid-common-2.6.STABLE13-alt1
> > squid-server-2.6.STABLE13-alt1
> >
> > Аутентификация через самбу сломалась.
> > ntlm_auth всегда возвращает ERR.
> >
> > Как это чинить?
>
> Возможные причины:
> 1) самба выпала из домена - проверьте через wbinfo.
Неа, все нормально. Даже еще раз переподключил к домену.
> 2) (не уверен) поменялся формат настройки аутентификации в
> squid.conf
Сравнил два файла диффом. Привел в соответствие.
> 3) нет доступа пользователю squid к
> winbind_priveleges (где-то в /var он находится)
Доступ есть. Оно же раньше работало.
Ну я основательно потоптался по граблям. Осталось проверить есть
ли такое поведение на сизифной самбе. Самба на 4.0.1 не
пересобирается.
--
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63 2753 E37A 9E3F 11F3 BDE1
^ permalink raw reply [flat|nested] 4+ messages in thread
* Re: [Sysadmins] samba+squid=жесть
2008-04-18 10:43 ` Alexey Borovskoy
@ 2008-04-18 11:00 ` Alexey Shabalin
0 siblings, 0 replies; 4+ messages in thread
From: Alexey Shabalin @ 2008-04-18 11:00 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
18.04.08, Alexey Borovskoy написал(а):
> * Пятница 18 апреля 2008 Alexey Shabalin
> > 18.04.08, Alexey Borovskoy написал(а):
> > > Добрый день.
> > >
> > > Жил-был контейнер с ALM2.4, и все с ним было хорошо.
> > > Заапгрейдил контейнер на ALS 4.0.1
> > >
> > > # rpm -qa|grep samba
> > > samba-client-3.0.28-alt1
> > > samba-common-3.0.28-alt1
> > > samba-client-control-1.2-alt1
> > >
> > > # rpm -qa|grep squid
> > > squid-common-2.6.STABLE13-alt1
> > > squid-server-2.6.STABLE13-alt1
> > >
> > > Аутентификация через самбу сломалась.
> > > ntlm_auth всегда возвращает ERR.
> > >
> > > Как это чинить?
> >
> > Возможные причины:
> > 1) самба выпала из домена - проверьте через wbinfo.
>
>
> Неа, все нормально. Даже еще раз переподключил к домену.
>
>
> > 2) (не уверен) поменялся формат настройки аутентификации в
> > squid.conf
>
>
> Сравнил два файла диффом. Привел в соответствие.
>
>
> > 3) нет доступа пользователю squid к
> > winbind_priveleges (где-то в /var он находится)
>
>
> Доступ есть. Оно же раньше работало.
>
> Ну я основательно потоптался по граблям. Осталось проверить есть
> ли такое поведение на сизифной самбе. Самба на 4.0.1 не
> пересобирается.
И всё-таки покажите права на:
ls -la /var/lib/samba/
и
ls -la /var/lib/samba/winbindd_privileged
--
Alexey Shabalin
^ permalink raw reply [flat|nested] 4+ messages in thread
end of thread, other threads:[~2008-04-18 11:00 UTC | newest]
Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-04-18 4:23 [Sysadmins] samba+squid=жесть Alexey Borovskoy
2008-04-18 9:07 ` Alexey Shabalin
2008-04-18 10:43 ` Alexey Borovskoy
2008-04-18 11:00 ` Alexey Shabalin
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git