LINUX.ORG.RU

Сообщения mrKubik

 

Kerberos авторизация в Squid через AD

Форум — Admin

Нужно мне настроить прокси для работы с доменом на Win 2008 R2. Поставил на виртуалку Ubuntu server 12.04, почитал мануальчики и решил делать все по этому. Конфиги получились такие:

 /etc/hosts
10.38.99.128       squid.domain.local    squid
127.0.0.1       localhost.localdomain    localhost
 /etc/hostname
squid
 /etc/resolv.conf
nameserver 10.38.99.7
search domain.local
 /etc/network/interfaces
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
        address 10.38.99.128
        netmask 255.255.255.0
        network 10.38.99.0
        gateway 10.38.99.1
        broadcast 10.38.99.0
        dns-nameservers 10.38.99.7
        dns-search domain.local

Время установил, пользователя в домене создал, в днс прямые и обратные записи сделал. Потом на КД сгенерил keytab файл командой

ktpass.exe /princ HTTP/squid.domain.local@DOMAIN.LOCAL \
/mapuser squid@DOMAIN.LOCAL /crypto ALL /ptype KRB5_NT_PRINCIPAL \
/pass +rndpass /out C:\tmp\squid.keytab
Скопировал ключ на прокси в /etc/squid3.

Команда kinit -V -k -t /etc/squid3/squid.keytab HTTP/squid.domain.local проходит и выдает Authenticated to Kerberos v5

squid.conf пока оставил в дефолте, но судя по конфигу, в дефолте он настроен на работу через negotiate аутентификацию. auth_param negotiate program /usr/lib/squid3/squid_kerb_auth -s HTTP/squid.domain.local@DOMAIN.LOCAL

Так воооот, пробую выйти в инет. Бинго! На серваке с Win2008 работает, на моем компе с Win XP, тоже пашет, а вот на Win 7 не хочет работать! Выдает окошко с запросом логина и пароля и хоть что там вводи - никуда не пустит. В чем может быть проблема?

( читать дальше... )

 , , ,

mrKubik
()

RSS подписка на новые темы