<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid - TCP/407</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Снова проблема со сквидом. Сейчас работает связка squid + ntlm. В логах acces.log&lt;br&gt;&#091;code&#093;&lt;br&gt;1405939794.775      0 172.18.2.34 TCP_DENIED/407 3928 GET http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl - NONE/- text/html &#091;Cache-Control:$&lt;br&gt;1405939794.791      0 172.18.2.34 TCP_DENIED/407 4288 GET http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl - NONE/- text/html &#091;Cache-Control:$&lt;br&gt;1405939794.807      0 172.18.2.34 TCP_DENIED/407 4214 GET http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl - NONE/- text/html &#091;Cache-Control:$&lt;br&gt;1405939794.830      0 172.18.2.34 TCP_DENIED/407 3953 GET http://crl.microsoft.com/pki/crl/products/MicCodSigPCA_08-31-2010.crl - NONE/- text/html &#091;Cache-Co$&lt;br&gt;1405939794.846      0 172.18.2.34 TCP_DENIED/407 4313 GET http://crl.microsoft.com/pki/crl/products/MicCodSigPCA_08-31-2010.crl - NONE/- text/html &#091;Cache-Co$&lt;br&gt;1405939794.861      0 172.18.2.34 TCP_DENIED/407 4239 GET http://crl.microsoft.com/pki/crl/products/MicCodSigPCA_08-31-201</description>

<item>
    <title>squid - TCP/407 (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#9</link>
    <pubDate>Tue, 22 Jul 2014 15:48:07 GMT</pubDate>
    <description>&amp;gt; Научи, буду признателен &lt;br&gt;&lt;br&gt;zless /usr/share/doc/squid3-common/squid.conf.documented.gz&lt;br&gt;/ &quot;file&quot; ENTER&lt;br&gt;&lt;br&gt;google:((&quot;список ip&quot; файл squid site:opennet.ru/openforum/))&lt;br&gt;</description>
</item>

<item>
    <title>squid - TCP/407 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#8</link>
    <pubDate>Tue, 22 Jul 2014 10:24:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вот кусок кода, в котором указаны все на 22.07.14 ip адреса облачных &lt;br&gt;&amp;gt; Научить тебя класть портянки-списки в отдельный файл? Впрочем, обижайся.&lt;br&gt;&amp;gt;&amp;gt; ########Access List for Office365###### &lt;br&gt;&amp;gt;&amp;gt; acl office2013 dstdomain .mscend.net &lt;br&gt;&amp;gt;&amp;gt; acl office2013 dstdomain .microsoft.com &lt;br&gt;&amp;gt;&amp;gt; acl office365 dst 65.54.54.128/25 &lt;br&gt;&amp;gt;&amp;gt; acl offcie365 dst 134.170.0.0/16 &lt;br&gt;&amp;gt;&amp;gt; acl lync2013  dstdomain  .ru.yusen-logistics.com &lt;br&gt;&amp;gt;&amp;gt; acl lync2013  dstdomain  .microsoftonline.com &lt;br&gt;&lt;br&gt;Научи, буду признателен &lt;br&gt;</description>
</item>

<item>
    <title>squid - TCP/407 (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#7</link>
    <pubDate>Tue, 22 Jul 2014 10:00:01 GMT</pubDate>
    <description>&amp;gt; вот кусок кода, в котором указаны все на 22.07.14 ip адреса облачных &lt;br&gt;&lt;br&gt;Научить тебя класть портянки-списки в отдельный файл? Впрочем, обижайся.&lt;br&gt;&lt;br&gt;&amp;gt; ########Access List for Office365###### &lt;br&gt;&amp;gt; acl office2013 dstdomain .mscend.net &lt;br&gt;&amp;gt; acl office2013 dstdomain .microsoft.com &lt;br&gt;&amp;gt; acl office365 dst 65.54.54.128/25 &lt;br&gt;&amp;gt; acl offcie365 dst 134.170.0.0/16 &lt;br&gt;&amp;gt; acl lync2013  dstdomain  .ru.yusen-logistics.com &lt;br&gt;&amp;gt; acl lync2013  dstdomain  .microsoftonline.com </description>
</item>

<item>
    <title>squid - TCP/407 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#6</link>
    <pubDate>Tue, 22 Jul 2014 08:33:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; в интернетах находил, что стоит пересобирать самбу и править ntlmssp. Если другой &lt;br&gt;&amp;gt; не столь кардинальный сбособ дать доступ офису в облако? в самом &lt;br&gt;&amp;gt; сквиде все ip облачных сервисов прописаны, в сквидгарде есть отдельный блок &lt;br&gt;&amp;gt; для офиса облачном, в котором все domains и urls облачных сервисов &lt;br&gt;&amp;gt; прописаны, это все не дает желаемого эффекта. Прошу вашей помощи &lt;br&gt;&lt;br&gt;Проблему удалось решить следующим способом.&lt;br&gt;&lt;br&gt;И так, если кто столкнется с трудность пустить облачный сервисы такие как Lync2013, OneDrive, Office 365 через сквида.&lt;br&gt;&lt;br&gt;вот кусок кода, в котором указаны все на 22.07.14 ip адреса облачных сервисов от микрософта. поместить этот код в самый вверх конфига сквида, перед авторизацией и все пойдет как по маслу.&lt;br&gt;&#091;code&#093;&lt;br&gt;########Access List for Office365######&lt;br&gt;acl office2013 dstdomain .mscend.net&lt;br&gt;acl office2013</description>
</item>

<item>
    <title>squid - TCP/407 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#5</link>
    <pubDate>Tue, 22 Jul 2014 05:04:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Если руки из жопы плюс к этому нет мозгов чтоб выложить: &lt;br&gt;&amp;gt; 1) OS &lt;br&gt;&amp;gt; 2) версия сквида &lt;br&gt;&amp;gt; 3) конфиг сквида &lt;br&gt;&amp;gt; тебе никто не виноват, одна и та же повторяющаяся строчка лога диагностике &lt;br&gt;&amp;gt; не помогает.&lt;br&gt;&amp;gt; проблемы гаданием на кофейной гуще тяжело решать.&lt;br&gt;&amp;gt; а вообще что я тебя за язык тяну, как задашь вопрос - &lt;br&gt;&amp;gt; так и получишь ответ, &lt;br&gt;&amp;gt; а вопрос задан на уровне домохозяйки-овцы.&lt;br&gt;&lt;br&gt;1. Debian 7.5&lt;br&gt;2. Squid Cache: Version 3.1.20&lt;br&gt;3. Конфиг squid&lt;br&gt;&#091;code&#093;&lt;br&gt;dns_v4_first on&lt;br&gt;auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp &lt;br&gt;auth_param ntlm children 300&lt;br&gt;auth_param ntlm use_ntlm_negotiate on&lt;br&gt;auth_param ntlm keep_alive off&lt;br&gt;acl localhost src 127.0.0.1/32&lt;br&gt;acl to_localhost dst 127.0.0.0/8&lt;br&gt;acl intranet dst 172.18.1.0/24&lt;br&gt;acl intranet dst 172.18.2.0/24&lt;br&gt;cl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80 # http &lt;br&gt;acl Safe_ports port 21 # ftp &lt;br&gt;acl Safe_ports port 443 # https &lt;br&gt;acl Safe_ports port 70 # gopher &lt;br&gt;acl Safe_ports port 210 # wais &lt;br&gt;acl Safe_ports port</description>
</item>

<item>
    <title>squid - TCP/407 (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#4</link>
    <pubDate>Mon, 21 Jul 2014 23:36:52 GMT</pubDate>
    <description>&amp;gt;  TCP_DENIED microsoft.com&lt;br&gt;&lt;br&gt;Оставь так, у тебя правильный Squid! &lt;br&gt;</description>
</item>

<item>
    <title>squid - TCP/407 (Ninjatrasher)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#2</link>
    <pubDate>Mon, 21 Jul 2014 13:49:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; some &lt;br&gt;&amp;gt; compatibility settings in windows, specially windows vista and 7 are &lt;br&gt;&amp;gt; configure by default to only use NTLMv2 honoring kerberos, you need to &lt;br&gt;&amp;gt; edit windows registry and change/create &lt;br&gt;&amp;gt; *HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Control&#092;Lsa&#092;LmCompatibilityLevel* &lt;br&gt;&amp;gt; *DWORD value 1 &lt;br&gt;&amp;gt; You can automate this with a logon script o with a group &lt;br&gt;&amp;gt; policy &lt;br&gt;&amp;gt; Security:LAN Manager Authentication Level &lt;br&gt;&amp;gt; Anyway, I think is time to migrate to kerb_auth.&lt;br&gt;&lt;br&gt;если бы все проблемы решались при помощи первых результатов, который выдает гугл, я бы сюда не писал)&lt;br&gt;данный способ не помогает, прошу помощи у тех, кто действительно решал это проблему&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid - TCP/407 (Психиатр)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7121.html#1</link>
    <pubDate>Mon, 21 Jul 2014 13:23:43 GMT</pubDate>
    <description>407 means &quot;send me your login or go away&quot;. &lt;br&gt;проблема в аутентификации.&lt;br&gt;&lt;br&gt;&amp;gt;в интернетах находил, что стоит пересобирать самбу и править ntlmssp&lt;br&gt;&lt;br&gt;...&lt;br&gt;учу гуглить за деньги ...&lt;br&gt;&lt;br&gt;If you want to use ntlm_auth ( NTLMv1?) you need to change some &lt;br&gt;compatibility settings in windows, specially windows vista and 7 are &lt;br&gt;configure by default to only use NTLMv2 honoring kerberos, you need to &lt;br&gt;edit windows registry and change/create &lt;br&gt;&lt;br&gt;*HKEY_LOCAL_MACHINE&#092;SYSTEM&#092;CurrentControlSet&#092;Control&#092;Lsa&#092;LmCompatibilityLevel* &lt;br&gt;&lt;br&gt;*DWORD value 1&lt;br&gt;&lt;br&gt;You can automate this with a logon script o with a group policy &lt;br&gt;Security:LAN Manager Authentication Level &lt;br&gt;&lt;br&gt;Anyway, I think is time to migrate to kerb_auth. &lt;br&gt;</description>
</item>

</channel>
</rss>
