<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html</link>
    <description>Доброго всем дня. Имеется виртуальный сервер на FreeBSD 10.1 со связкой Samba 4.1.18 и Squid 3.5.3. Столкнулся с проблемой бесконечного появления окна аутентификации пользователя при работе данной связки и браузеров IE у клиента.&lt;br&gt;&lt;br&gt;Конфиг Сквида такой:&lt;br&gt;&#091;code&#093;auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp&lt;br&gt;auth_param ntlm children 50&lt;br&gt;&lt;br&gt;auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic&lt;br&gt;auth_param basic children 10&lt;br&gt;auth_param basic credentialsttl 2 hours&lt;br&gt;external_acl_type nt_group &#037;LOGIN /usr/local/libexec/squid/wbinfo_group.pl&lt;br&gt;### !Вот этого файла не было в версиях 3.3-3.5, потому копировал с версии 3.2 вручную. Впрочем, на решение проблемы это не повлияло.&lt;br&gt;&lt;br&gt;&lt;br&gt;# Example rule allowing access from your local networks.&lt;br&gt;# Adapt to list your (internal) IP networks from where browsing&lt;br&gt;# should be allowed&lt;br&gt;&lt;br&gt;acl localnet src 192.168.0.0/20&lt;br&gt;acl samsungnet src 192.168.7.0/26&lt;br&gt;acl SSL_ports port 443&lt;br&gt;acl Safe_ports port 80          # http</description>

<item>
    <title>FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE (ingoa)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html#7</link>
    <pubDate>Fri, 29 May 2015 12:39:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; у меня перестала работать связка самбы 3.6.(не помню) и сквид 3.3.12 &lt;br&gt;&amp;gt;&amp;gt; после чего произошло уже не помню. перешел на сквид+керберос &lt;br&gt;&amp;gt; А вы делали по данному гайду &amp;#8212; http://www.maxblogs.ru/articles/squid3-na-servere-freebsd-100-i-domennye-polzovateli-chast-2 &lt;br&gt;&amp;gt; ?&lt;br&gt;&amp;gt; Гайд, на мой взгляд излишне сложный, особенно если вдруг шлюз упадёт и &lt;br&gt;&amp;gt; нужно будет быстро поднять новый.&lt;br&gt;&lt;br&gt;8стр. с рисунками и водой, типа про синхронизацию времени. не так уж и много.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE (ingoa)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html#6</link>
    <pubDate>Fri, 29 May 2015 12:37:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; у меня перестала работать связка самбы 3.6.(не помню) и сквид 3.3.12 &lt;br&gt;&amp;gt;&amp;gt; после чего произошло уже не помню. перешел на сквид+керберос &lt;br&gt;&amp;gt; А вы делали по данному гайду &amp;#8212; http://www.maxblogs.ru/articles/squid3-na-servere-freebsd-100-i-domennye-polzovateli-chast-2 &lt;br&gt;&amp;gt; ?&lt;br&gt;&amp;gt; Гайд, на мой взгляд излишне сложный, особенно если вдруг шлюз упадёт и &lt;br&gt;&amp;gt; нужно будет быстро поднять новый.&lt;br&gt;&lt;br&gt;Вот по этому. Тоже самое&lt;br&gt;http://timp87.blogspot.ru/2014/02/squid-ad.html&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE (Ex Nihilo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html#5</link>
    <pubDate>Fri, 29 May 2015 09:03:08 GMT</pubDate>
    <description>&amp;gt; у меня перестала работать связка самбы 3.6.(не помню) и сквид 3.3.12 &lt;br&gt;&amp;gt; после чего произошло уже не помню. перешел на сквид+керберос &lt;br&gt;&lt;br&gt;А вы делали по данному гайду &amp;#8212; http://www.maxblogs.ru/articles/squid3-na-servere-freebsd-100-i-domennye-polzovateli-chast-2 ?&lt;br&gt;Гайд, на мой взгляд излишне сложный, особенно если вдруг шлюз упадёт и нужно будет быстро поднять новый.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE (Ex Nihilo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html#4</link>
    <pubDate>Thu, 28 May 2015 14:02:59 GMT</pubDate>
    <description>&amp;gt; Самбе? Может, Самбу на третью версию тогда уж откатить?&lt;br&gt;&lt;br&gt;Ха-ха, а третья версия под десятку не заводится с ADS. Чудесно.&lt;br&gt;Что ж, пойду пробовть с krb5.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE (ingoa)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html#3</link>
    <pubDate>Thu, 28 May 2015 14:01:04 GMT</pubDate>
    <description>у меня перестала работать связка самбы 3.6.(не помню) и сквид 3.3.12&lt;br&gt;после чего произошло уже не помню. перешел на сквид+керберос&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; kerberous используйте. С самбой+сквид траблы уже довольно давно &lt;br&gt;&amp;gt; То есть, думаете, что дело всё-таки не в самом Сквиде, а в &lt;br&gt;&amp;gt; Самбе? Может, Самбу на третью версию тогда уж откатить?</description>
</item>

<item>
    <title>FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE (Ex Nihilo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html#2</link>
    <pubDate>Thu, 28 May 2015 13:21:44 GMT</pubDate>
    <description>&amp;gt; kerberous используйте. С самбой+сквид траблы уже довольно давно &lt;br&gt;&lt;br&gt;То есть, думаете, что дело всё-таки не в самом Сквиде, а в Самбе? Может, Самбу на третью версию тогда уж откатить?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD 10.1+Squid 3.5+Samba 4: бесконечная авторизация в IE (ingoa)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/7185.html#1</link>
    <pubDate>Thu, 28 May 2015 13:17:09 GMT</pubDate>
    <description>kerberous используйте. С самбой+сквид траблы уже довольно давно&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; После чего при отмене и переходе на другую страницу &lt;br&gt;&amp;gt;&amp;gt; Доступ к кэшу запрещён.&lt;br&gt;&amp;gt; Если ввести верные данные, то IE запоминает их до первой перезагрузки.&lt;br&gt;&amp;gt; Что я пробовал: ставить версии Squid 3.5.3, 3.4.11, 3.4.10, 3.3 и ковыряться &lt;br&gt;&amp;gt; с конфиг-файлом. Безуспешно.&lt;br&gt;&amp;gt; Что советует гугл: https://social.technet.microsoft.com/Forums/azure/en-US/c379f745-2215-463a-b6cb-aa032e803970/ie-prompt-endless-for-proxy-authentication-squid-30?forum=ieitpropriorver &lt;br&gt;&amp;gt; &amp;#8212; вот такое решение, с которым связано две проблемы: &lt;br&gt;&amp;gt; &amp;#8212; оно явно костыльное; &lt;br&gt;&amp;gt; &amp;#8212; файлов /usr/lib/squid3/squid_ldap_auth и /usr/lib/squid3/squid_ldap_group &lt;br&gt;&amp;gt; я в версии на FreeBSD так и не нашёл.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
