Установка проксі сервера squid sams with ntlm



Власне ось версії ОС на якій я ставив

Celeron-1700Hz, DDR-256Mb, HDD-20Gb => 2 мережевих інтерфейсу rl0 і rl1
rl0 192.168.55.11 (в локалку дивиться)
rl1 192.168.1.11 (в модем дивиться)

Перед тим як почати установку поновіть порти ОБОВ'ЯЗКОВО.

Тепер додаємо лінк в конфіг Apache


Ну і перезавантажити Apache

Установка проксі сервера squid sams with ntlm

Потрібно натиснути на кнопку Run SAMS database installation script тим самим ми запустимо скрипт зі створення потрібних баз і користувача в MySQL

Установка проксі сервера squid sams with ntlm

MySQL Hostname: Вказуємо де у нас знаходиться сервер MySQL, а саме localhost
MySQL login: Вводимо адміністратора СУБД MySQL, а саме root
MySQL password: Пароль root СУБД MYSQL
Sams MySQL user: Вводимо користувача під яким самс буде підключатися до БД (а саме якого ми вказали в sams.conf)
Sams MySQL user password: Вводимо пароль для користувача sams, природно так само який ми вказали в sams.conf

Ну і натискаємо кнопку Create Database


Далі ви повинні побачити ось таке чудо

Установка проксі сервера squid sams with ntlm


Якщо бачимо подібне чудо, то все відмінно. натискаємо на кнопку Starting SAMS webinterface


Далі потрібно додати рядок # REQUIRE: mysql для того що б демон самса запускався пожже mysql
Демон повинен виглядати так


Файли звичайно поширюються вільно, 1С звичайно немає.

Я сам ету зв'язку налаштовував на FreeBSD 6.2 тільки поки без режіка поетому хочу поділиться своїми зауваженнями якщо що ногами не штовхати
1. Встановлюємо Heimdal 1.0.1 ето зовсім обизательно
так як введення машини в домен здійснюється і при дефолтних krb5.conf
2. Зловив геморой при налаштуванні самс якщо включити опцію (обробляти логи безперервно) squid випадає в кірку
3.Іспользуемий сепаратор не завжди "+" у мене наприклад ""
P.S. дана зв'язка вже стабільно працює більше 2 місяців :)

начебто підтримка heimdal kerberos токо на 7 з'явилася

А на рахунок Використовуваний сепаратор не завжди "+" у мене наприклад ""
НЕ спрорю, ІМХО кому як подобатися :)

А на рахунок (обробляти логи безперервно)

у мене тачка працює більше більше року стабільно токо логи з mysql підчищати що б не була база як у yahoo :) і все.

дрібниця але все ж
немає рядки про додавання сквіду на автозапуск при старті сиситеми

fr06
Ога спасибі додав!

як же всетаки робити обмеження на закачування?
самс позначає користувача як відключеного. але в інет все одно пропуск є

Опишіть проблему докладніше на форумі. А т.е що поставили (якої версії), конфіги.

Роблю все по пунктах. Доходжу до цього:
wbinfo -g
wbinfo -u
І отримую у відповідь:
"Error looking up domain groups"
"Error looking up domain users"

спробуй
security = domain
поміняти на
security = ads
і далі net ads join -U admin

на рахунок установки з сорци згоден, але просто немає часу перевірити і переписати статтю NCSA і LDAP переписав залишилася струму ця, так як до цього ніхто не займався портированием sams'a тепер цим займається Grishin_U_S шану йому і повага.

Народ, хелп, не можу отримати квиток:

fbsd #> kinit -p admin
[email protected] 's Password:
kinit: krb5_get_init_creds: unable to reach any KDC in realm RUSTRAD.LOCAL

Як я зрозумів не може достукатися до домену. де копати:
1. Перед инетом варто апоратний фаєр netgir3xx з тунелем, домен перебувати за тунелем (на схожою netgir5xx або 8xx), пінг і трасеровка туди назад бігають по тунелю (від домену до фряхі і назад як по ip так і по ДНС-у). конфиг апараткі опен. Може що спеціально вписати в фаєр?
2. Десь накасячіл з днсамі. де саме зрозуміти не можу, все конфіги перевірив. зразок ок.
3. що може бути ще?

PS сорі за французьке, допоможіть дурню.

2lioness
У перший є лінк на форум (на якому вирішуються проблеми), по-друге показуйте конфіги

після установки php5-ext НЕ стартує апач, досвідченим шляхом з'ясував, що апач вал curl, закоментіл його в extensions.ini, а він взагалі потрібен для sams. на сайті розробників його немає у вимогах

Виявив невеликий косячок. У САМС обов'язково потрібно додати хоч один локальний сервер. Наприклад свій же шлюз, тому що інакше користувачі не будуть відключатися. Просто він режіку файл urls порожній покладає ну і природно ніякої реакції у режіка на це немає.

Увага!
Хто конфіги пише з нуля, запам'ятайте, для коректної роботи sams потрібно в squid.conf теги

# TAG: acl
# TAG: http_access
# TAG: delay_class (два пробілу після решітки)

2 AiLMaN
Блін конфиг, тільки міняти ось ці параметри, а на рахунок повного конфіга думаю це безглуздо так як він величезний.

Може звичайно це і помилка школяра. Але я че то затупил на 2 перевстановлення php5)))
в конфіги аппача:

DirectoryIndex index.php index.html


DirectoryIndex index.php index.html

Имхо руки у мну криві. а як розрулити це? Сквід слухає кілька портів і якими силами огранізовані транспарентний проксі?

Конфіги можна подивитися?

Хлопці, ось недавно мучився з усім що описано сдесь, можу відразу сказати не настравайте на фряхе вище 7.2, тому що там помене у самби щось (що саме не став розбиратися) і вона терят файліки з "секретом", а вчинив інакше поставив 7.1, поставив порти з диска, не став чіпати в цій статті все що сказано про льдап (тобто ненастраівал отримання квитка), але все остально зробив, також нетрогал nsswitch.conf і hosts, єдине що додам, ОБОВ'ЯЗКОВО перевіряйте в ДНСе чи є запис про вашому комп'ютері на якому стоїть самба і тоді можна її заводити в домен командою "net join -U Administrator ", і що найприємніше все працює.

Якби я цю статтю читав перший раз, а коли ти все робиш по кроках як розписано в даній статті. Питання чому не працює на 7.2 (хоч з ldap-му, хоч без нього) а на 7.1 без ldapa працює?
З.И. Словник купимо і мудрувати не будемо. А розповідати що вийшло я думаю що треба))))
P.S. Мені і раніше підказували що windind-у ldap не потрібен.

Cтав СУБД Mysql 5.1
.
/usr/ports/databases/mysql51-server/>/usr/local/etc/rc.d/mysql-server start
Starting mysql.
але якщо перевірити.
/usr/ports/databases/mysql51-server/>/usr/local/etc/rc.d/mysql-server status
mysql is not running.
На цьому кроці і стою

[B] пропиши в /etc/rc.conf рядок
mysql_enable = "YES"

wbinfo -g
wbinfo -u
відповідь отримую нормльно
але id administrator
id: administratir: no such user

LDAPSERVER = 192.168.55.1
LDAPBASEDN = DOMAIN.LOCAL
LDAPUSER = Administrator
LDAPUSERPASSWD = пароль
LDAPUSERSGROUP = dep

Більш того у мене є підтвердження на папері)))

А морда як тобі користувачів буде тягнути з АТ.

Перед тим як почати установку поновіть порти ОБОВ'ЯЗКОВО.
Якщо ви візметься дистрибутив FreeBSD 8.1 і встановіть порти з диска, то інсталяція всього вище перерахованого пройде нормально. Якщо поновіть, то получется радий проблем з PHP і Mysql, тому що ставиться "php-mysql-client" версії 5.5 sams не любить з ним працювати.

Точніше sams не любить працювати з Mysql5.5-server.

корисна замітка: Скидання пароля в sams

mysql -u root -p squidctrl
Password: тут пароль рута для mysql
UPDATE passwd SET pass = '00YfpO1MXDzqQ' WHERE user = 'Admin';

і тоді пароль буде qwerty

При установці під MySQL 5.5
Помилка такого виду.
При запуску samsdeamon -d

starting sams / usr / local / bin / sams
Error
Unknown column 'type' in 'where clause'

Як я розумію її можна виправити тільки в коді Демана samsdeamon. і по ідеї все має працювати.

Забули згадати що для самби 3.5 в конфіги шрифт = utf8
і пофик що зібрано в ядрі, весь день не міг зрозуміти чому групи і юзверя виводяться. слава Аллаху і форумам - розібрався.

У /etc/krb5.conf в пункті [realms] замість kdc = CONTROLLER.DOMAIN.LOCAL пишемо kdc = tcp / CONTROLLER.DOMAIN.LOCAL

Copyright © 2024