Squid ошибка: winbind client not authorized to use winbindd_pam_auth_crap

Если у вас настроена NTLM авторизация, то иногда может возникать вот такая ошибка —

Login for user []\[user]@[DE-FF23B1FE568F] failed due to [winbind client not authorized to use winbindd_pam_auth_crap. Ensure permissions on /var/cache/samba/winbindd_privileged a re set correctly.]

Вы идете в указанную папку выставляете прав доступа и имя владельца, перезапускаете Squid, а ошибка не пропадает.

Но решение данной проблемы есть, оно немного странное, и мне лично, не совсем понятно почему оно срабатывает, но 100% рабочее. И так:

1. останавливаем winbind, smb и squid
2. удаляем содержимое из папки /var/cache/samba/
3. стартуем winbind и smb, обязательно проверяем что все работает(wbinfo -t, wbinfo -u)
4. Даем права 777 на папку /var/cache/samba/winbindd_privileged
5. И только теперь загружаем Squid

Странность состоит в том, что если делать в другой последовательности, то заставить работать NTLM так и не удастся.

Описание настройки Squid delay pools

В прокси сервере Squid есть возможность ограничивать скорость, делаеться это при помощи Delay pools. В версии 2.X этих пулов три класса, а в 3.X добавили еще два новых и их стало пять. Но для начала давайте рассмотрим основные параметры.

Continue reading

Squid – проверка трафика на вирусы

Для организации фильтрации web-трафика будем использовать:
1) прокси-сервер squid (страница разработчиков www.squid-cache.org);
2) антивирусный пакет ClamAv (страница разработчиков www.clamav.net);
3) ICAP сервер ( страница разработчиков c-icap.sourceforge.net).

Более подробно с протоколом ICAP можно познакомится на сайте http://www.i-cap.org. Это наиболее верный способ антивирусной проверки web-трафика. Редиректоры в Squid так же можно использовать, но при больших нагрузках редиректоры сильно ограничены и не позволяют распределить нагрузку. Так же редиректоры крайне ограничены и по возможности обратного взаимодействия с пользователем.

Continue reading