<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid_kerb_auth gss_acquire_cred() failed</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7177.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;На виртуальной машине стоит сквид, была авторизация по керберосу, все работало хорошо, но сегодня каким то образом все сломалось.&lt;br&gt;&lt;br&gt;В cache.log пишется:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;ERROR: Negotiate Authentication validating user. Result: &#123;result=BH, notes=&#123;message: gss_acquire_cred() failed: Unspecified GSS failure.  Minor code may provide more information. ; &#125;&#125;&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;пересоздал на сервере кейтаб, проверил на машине&lt;br&gt;&#091;code&#093;&lt;br&gt;&lt;br&gt;root&#064;vs-nvo01-prx01:/usr/local/squid/var/logs# kinit -V -k -t /etc/squid.keytab  HTTP/prx01.domain.com&#064;domain.COM&lt;br&gt;Using default cache: /tmp/krb5cc_0&lt;br&gt;Using principal: HTTP/vs-nvo01-prx01.domain.com&#064;domain.COM&lt;br&gt;Using keytab: /etc/squid.keytab&lt;br&gt;Authenticated to Kerberos v5&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Конфиг сквида не менял, вот кусок, где описана авторизация:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;auth_param negotiate program /usr/local/squid/libexec/squid_kerb_auth -s HTTP/prx01.domain.com&#064;DOMAIN.COM&lt;br&gt;auth_param negotiate children 70&lt;br&gt;auth_param negotiate keep_alive on&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Вот часть krb5.conf&lt;br&gt;&#091;code&#093;&lt;br&gt;&#091;libdefaults&#093;</description>

<item>
    <title>squid_kerb_auth gss_acquire_cred() failed (ruata)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7177.html#3</link>
    <pubDate>Mon, 13 Apr 2015 05:50:29 GMT</pubDate>
    <description>Возможно прошло 30 дней и закончился срок действия пароля учетной записи в AD&lt;br&gt;Здесь есть пример для обновления&lt;br&gt;http://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory&lt;br&gt;msktutil --auto-update --verbose --computer-name squidproxy-k&lt;br&gt;</description>
</item>

<item>
    <title>squid_kerb_auth gss_acquire_cred() failed (Ninjatrasher)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7177.html#2</link>
    <pubDate>Fri, 10 Apr 2015 13:01:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt;&amp;gt; NAME=squid3 &lt;br&gt;&amp;gt;&amp;gt; DESC=&quot;Squid HTTP Proxy 3.x&quot; &lt;br&gt;&amp;gt;&amp;gt; KBR5_KTNAME=/etc/squid.keytab &lt;br&gt;&amp;gt;&amp;gt; export KRB5_KTNAME &lt;br&gt;&amp;gt;&amp;gt; DAEMON=/usr/local/squid/sbin/squid &lt;br&gt;&amp;gt;&amp;gt; PIDFILE=/var/run/$NAME.pid &lt;br&gt;&amp;gt;&amp;gt; CONFIG=/usr/local/squid/etc/squid.conf &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; Подскажи в чем может быть дело, куда копать?&lt;br&gt;&lt;br&gt;время правильно. днс записи есть.&lt;br&gt;</description>
</item>

<item>
    <title>squid_kerb_auth gss_acquire_cred() failed (Павел Самсонов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/7177.html#1</link>
    <pubDate>Thu, 09 Apr 2015 15:56:28 GMT</pubDate>
    <description>Системное время правильное?&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; NAME=squid3 &lt;br&gt;&amp;gt; DESC=&quot;Squid HTTP Proxy 3.x&quot; &lt;br&gt;&amp;gt; KBR5_KTNAME=/etc/squid.keytab &lt;br&gt;&amp;gt; export KRB5_KTNAME &lt;br&gt;&amp;gt; DAEMON=/usr/local/squid/sbin/squid &lt;br&gt;&amp;gt; PIDFILE=/var/run/$NAME.pid &lt;br&gt;&amp;gt; CONFIG=/usr/local/squid/etc/squid.conf &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; Подскажи в чем может быть дело, куда копать?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
