<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid выбор авторизации</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html</link>
    <description>Добрый день товарищи.&lt;br&gt;Столкнулся вот с такой проблемой.&lt;br&gt;Есть машина Debian 7.5, squid 3.1.20 + ntlm аунтефикация + squidguard + ldap&lt;br&gt;Через сквид работают 5 пользователей, страницы открываются с задержкой,  выяснил что проблема в NTLM аунтефикации, так же вычитал что для протокол HTTP вначале использует Basic и Digest авторизацию и лишь потом NTLM. По этому и происходят задержки. &lt;br&gt;ТАк же в cache.log постояно сыпиться &lt;br&gt;&#091;code&#093;&lt;br&gt;got NTLMSSP command 3, expected 1&lt;br&gt;got NTLMSSP command 3, expected 1&lt;br&gt;got NTLMSSP command 3, expected 1&lt;br&gt;got NTLMSSP command 3, expected 1&lt;br&gt;got NTLMSSP command 3, expected 1&lt;br&gt;got NTLMSSP command 3, expected 1&lt;br&gt;&#091;/code&#093;&lt;br&gt;На этих 5 клиентах выставил Lan Manager authentication level : Send LM&amp;NTLM - use NTLMv2 session security if possible, но записи сыпяться.&lt;br&gt;Есть ли другой вариант авторизации кроме Basic? например керберос? и будет ли при авторизации керберос запрашиваться у пользователя логин и пароль при доступен в интернет?&lt;br&gt;</description>

<item>
    <title>squid выбор авторизации (Ninjatrasher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#9</link>
    <pubDate>Fri, 08 Aug 2014 05:02:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; не очень понятно почему где DNS Socket нули.&lt;br&gt;&amp;gt;&amp;gt; почему весь кэш лог засоряется NTLMSSP ?&lt;br&gt;&amp;gt;&amp;gt; и подскажиет, какая актуальная версия сквида?&lt;br&gt;&amp;gt; у меня google прокачен, и он говорит следующее &lt;br&gt;&amp;gt; http://markmail.org/message/aumkxcehqmlnuhbu?q=NTLMSSP+command+3+expected+1 &lt;br&gt;&amp;gt; начинайте уметь гуглить &lt;br&gt;&lt;br&gt;Павел, если вы внимательно смотрели мой первый пост, то этот вариант, я уже применил)&lt;br&gt;</description>
</item>

<item>
    <title>squid выбор авторизации (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#8</link>
    <pubDate>Thu, 07 Aug 2014 14:01:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 2014/08/07 16:07:44&amp;#124; Ready to serve requests.&lt;br&gt;&amp;gt; 2014/08/07 16:07:45&amp;#124; storeLateRelease: released 0 objects &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; не очень понятно почему где DNS Socket нули.&lt;br&gt;&amp;gt; почему весь кэш лог засоряется NTLMSSP ?&lt;br&gt;&amp;gt; и подскажиет, какая актуальная версия сквида?&lt;br&gt;&lt;br&gt;у меня google прокачен, и он говорит следующее&lt;br&gt;http://markmail.org/message/aumkxcehqmlnuhbu?q=NTLMSSP+command+3+expected+1&lt;br&gt;&lt;br&gt;начинайте уметь гуглить&lt;br&gt;</description>
</item>

<item>
    <title>squid выбор авторизации (Ninjatrasher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#7</link>
    <pubDate>Thu, 07 Aug 2014 12:13:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; На этих 5 клиентах выставил Lan Manager authentication level : Send LM&amp;NTLM &lt;br&gt;&amp;gt; - use NTLMv2 session security if possible, но записи сыпяться.&lt;br&gt;&amp;gt; Есть ли другой вариант авторизации кроме Basic? например керберос? и будет ли &lt;br&gt;&amp;gt; при авторизации керберос запрашиваться у пользователя логин и пароль при доступен &lt;br&gt;&amp;gt; в интернет?&lt;br&gt;&lt;br&gt;вот полный вариант cache.log&lt;br&gt;&#091;code&#093;&lt;br&gt;2014/08/07 16:06:54&amp;#124; Squid Cache (Version 3.1.20): Exiting normally.&lt;br&gt;2014/08/07 16:07:17&amp;#124; Starting Squid Cache version 3.1.20 for x86_64-pc-linux-gnu...&lt;br&gt;2014/08/07 16:07:18&amp;#124; Process ID 14532&lt;br&gt;2014/08/07 16:07:18&amp;#124; With 16384 file descriptors available&lt;br&gt;2014/08/07 16:07:18&amp;#124; Initializing IP Cache...&lt;br&gt;2014/08/07 16:07:18&amp;#124; DNS Socket created at &#091;::&#093;, FD 8&lt;br&gt;2014/08/07 16:07:18&amp;#124; DNS Socket created at 0.0.0.0, FD 9&lt;br&gt;2014/08/07 16:07:1</description>
</item>

<item>
    <title>squid выбор авторизации (Ninjatrasher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#6</link>
    <pubDate>Thu, 07 Aug 2014 12:00:56 GMT</pubDate>
    <description>&amp;gt; Курите http://www.theadmin.ru/linux/squid/proksi-server-squid-v-active-directory-s-kerberos-autentifikaciej/ &lt;br&gt;&amp;gt; или http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos &lt;br&gt;&lt;br&gt;почитал, но не очень подоходит. у меня в связке сквидгард, которые основываясь на группах в ад пускает на те или иные сайты.&lt;br&gt;так как у нас ад разбито по группа по офисам, сделать общую папку аля &quot;inet user&quot; как то выглядит не логично.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>squid выбор авторизации (Ninjatrasher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#5</link>
    <pubDate>Thu, 07 Aug 2014 11:55:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; На этих 5 клиентах выставил Lan Manager authentication level : Send LM&amp;NTLM &lt;br&gt;&amp;gt;&amp;gt; - use NTLMv2 session security if possible, но записи сыпяться.&lt;br&gt;&amp;gt;&amp;gt; Есть ли другой вариант авторизации кроме Basic? например керберос? и будет ли &lt;br&gt;&amp;gt;&amp;gt; при авторизации керберос запрашиваться у пользователя логин и пароль при доступен &lt;br&gt;&amp;gt;&amp;gt; в интернет?&lt;br&gt;&amp;gt; уже как 100 лет нет никакой необходимости понижать уровень на клиентах -- &lt;br&gt;&amp;gt; я конечно мог чего и запамятовать за дальностью лет, но бывалые &lt;br&gt;&amp;gt; в этой теме не дадут соврать.&lt;br&gt;&lt;br&gt;ошибочно два раза одно и тоже послал&lt;br&gt;</description>
</item>

<item>
    <title>squid выбор авторизации (Ninjatrasher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#4</link>
    <pubDate>Thu, 07 Aug 2014 11:52:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; На этих 5 клиентах выставил Lan Manager authentication level : Send LM&amp;NTLM &lt;br&gt;&amp;gt;&amp;gt; - use NTLMv2 session security if possible, но записи сыпяться.&lt;br&gt;&amp;gt;&amp;gt; Есть ли другой вариант авторизации кроме Basic? например керберос? и будет ли &lt;br&gt;&amp;gt;&amp;gt; при авторизации керберос запрашиваться у пользователя логин и пароль при доступен &lt;br&gt;&amp;gt;&amp;gt; в интернет?&lt;br&gt;&amp;gt; уже как 100 лет нет никакой необходимости понижать уровень на клиентах -- &lt;br&gt;&amp;gt; я конечно мог чего и запамятовать за дальностью лет, но бывалые &lt;br&gt;&amp;gt; в этой теме не дадут соврать.&lt;br&gt;&lt;br&gt;версия сквида:&lt;br&gt;&#091;code&#093;&lt;br&gt;Squid Cache: Version 3.1.20&lt;br&gt;configure options:  &apos;--build=x86_64-linux-gnu&apos; &apos;--prefix=/usr&apos; &apos;--includedir=$&#123;p                                                                             refix&#125;/include&apos; &apos;--mandir=$&#123;prefix&#125;/share/man&apos; &apos;--infodir=$&#123;prefix&#125;/share/info&apos;                                                                              &apos;--sysconfdir=/etc&apos; &apos;--localstatedir=/var&apos; &apos;--libexecdir=$&#123;prefix&#125;</description>
</item>

<item>
    <title>squid выбор авторизации (gfh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#3</link>
    <pubDate>Thu, 07 Aug 2014 11:51:23 GMT</pubDate>
    <description>Курите http://www.theadmin.ru/linux/squid/proksi-server-squid-v-active-directory-s-kerberos-autentifikaciej/ или http://wiki.squid-cache.org/ConfigExamples/Authenticate/Kerberos&lt;br&gt;</description>
</item>

<item>
    <title>squid выбор авторизации (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#2</link>
    <pubDate>Thu, 07 Aug 2014 11:50:00 GMT</pubDate>
    <description>Хочешь Керберос, юзай &lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory&lt;br&gt;http://wiki.bitbinary.com/index.php/Active_Directory_Integrated_Squid_Proxy&lt;br&gt;&lt;br&gt;squid+ad2008&#092;kerberos+ldap и win7&#092;ie8&lt;br&gt;http://www.lissyara.su/?id=2101&lt;br&gt;&lt;br&gt;Debian Squeeze, Squid, Kerberos/LDAP аутентификация, интеграция Active Directory и Cyfin Reporter&lt;br&gt;http://alldebian.ru/debian-squeeze-squid-kerberosldap-active-directory-cyfin-reporter&lt;br&gt;&lt;br&gt;Можно просто привязаться к LDAP &lt;br&gt;http://samag.ru/archive/article/204&lt;br&gt;http://system-administrators.info/?p=3299&lt;br&gt;</description>
</item>

<item>
    <title>squid выбор авторизации (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7125.html#1</link>
    <pubDate>Thu, 07 Aug 2014 11:11:44 GMT</pubDate>
    <description>&amp;gt; Добрый день товарищи.&lt;br&gt;&amp;gt; Столкнулся вот с такой проблемой.&lt;br&gt;&amp;gt; Есть машина Debian 7.5, squid 3.1.20 + ntlm аунтефикация + squidguard + &lt;br&gt;&amp;gt; ldap &lt;br&gt;&amp;gt; Через сквид работают 5 пользователей, страницы открываются с задержкой,  выяснил что &lt;br&gt;&amp;gt; проблема в NTLM аунтефикации, так же вычитал что для протокол HTTP &lt;br&gt;&amp;gt; вначале использует Basic и Digest авторизацию и лишь потом NTLM. По &lt;br&gt;&amp;gt; этому и происходят задержки.&lt;br&gt;&lt;br&gt;где написано что есть какая-то очерёдность протоколов авторизации?&lt;br&gt;&lt;br&gt;задержки в данном случае скорее всего связаны с dns&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; got NTLMSSP command 3, expected 1 &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; На этих 5 клиентах выставил Lan Manager authentication level : Send LM&amp;NTLM &lt;br&gt;&amp;gt; - use NTLMv2 session security if possible, но записи сыпяться.&lt;br&gt;&amp;gt; Есть ли другой вариант авторизации кроме Basic? например керберос? и будет ли &lt;br&gt;&amp;gt; при авторизации керберос запрашиваться у пользователя логин и пароль</description>
</item>

</channel>
</rss>
