Kerberos авторизация в Squid через AD
Нужно мне настроить прокси для работы с доменом на Win 2008 R2. Поставил на виртуалку Ubuntu server 12.04, почитал мануальчики и решил делать все по этому. Конфиги получились такие:
/etc/hosts
10.38.99.128 squid.domain.local squid
127.0.0.1 localhost.localdomain localhost
/etc/hostname
squid
/etc/resolv.conf
nameserver 10.38.99.7
search domain.local
/etc/network/interfaces
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
address 10.38.99.128
netmask 255.255.255.0
network 10.38.99.0
gateway 10.38.99.1
broadcast 10.38.99.0
dns-nameservers 10.38.99.7
dns-search domain.local
Время установил, пользователя в домене создал, в днс прямые и обратные записи сделал. Потом на КД сгенерил keytab файл командой
ktpass.exe /princ HTTP/squid.domain.local@DOMAIN.LOCAL \
/mapuser squid@DOMAIN.LOCAL /crypto ALL /ptype KRB5_NT_PRINCIPAL \
/pass +rndpass /out C:\tmp\squid.keytab
Команда kinit -V -k -t /etc/squid3/squid.keytab HTTP/squid.domain.local проходит и выдает Authenticated to Kerberos v5
squid.conf пока оставил в дефолте, но судя по конфигу, в дефолте он настроен на работу через negotiate аутентификацию. auth_param negotiate program /usr/lib/squid3/squid_kerb_auth -s HTTP/squid.domain.local@DOMAIN.LOCAL
Так воооот, пробую выйти в инет. Бинго! На серваке с Win2008 работает, на моем компе с Win XP, тоже пашет, а вот на Win 7 не хочет работать! Выдает окошко с запросом логина и пароля и хоть что там вводи - никуда не пустит. В чем может быть проблема?
( читать дальше... )