Squid Proxy e AD auth gerando erros na inicialização do Squid

1

Eu preciso de alguns conselhos com um erro que estou recebendo ao tentar iniciar o Squid, que tem integrado a configuração de autenticação NTLM / AD.

aqui está a história:

Eu segui este guia palavra por palavra na configuração, instalação e configuração do servidor. Até agora, tudo correu bem e eu sinto que estou a poucos minutos de ter esse sistema funcionando.

Eu sou capaz de fazer

Wbinfo -a administrator
kinit Administrator
klist

cada comando dá uma confirmação de que foi executado com sucesso e funcionou como esperado.

A caixa do Linux entrou com sucesso no meu domínio e eu posso fazer pesquisas de AD em usuários e grupos.

no entanto, quando tento inicializar o serviço do squid, recebo o seguinte da CLI.

[root@squid ~]# service squid start
Starting squid: .                                          [  OK  ]

Mas, em seguida, recebo erros de conexão do meu navegador dizendo que o proxy recusou a conexão, uma investigação mais detalhada dentro do /var/log/squid/cache.log para o squid mostra o seguinte erro.

2013/07/31 09:57:30| StatefulHandleRead: no callback data registered
2013/07/31 09:57:30| helperHandleRead: unexpected read from basicauthenticator #2, 28 bytes 'NT_STATUS_OK: Success (0x0)
'
2013/07/31 09:57:30| helperHandleRead: unexpected read from basicauthenticator #3, 28 bytes 'NT_STATUS_OK: Success (0x0)
'
2013/07/31 09:57:30| helperHandleRead: unexpected read from basicauthenticator #4, 28 bytes 'NT_STATUS_OK: Success (0x0)
'
2013/07/31 09:57:30| helperHandleRead: unexpected read from basicauthenticator #5, 28 bytes 'NT_STATUS_OK: Success (0x0)
'
2013/07/31 09:57:30| WARNING: ntlmauthenticator #3 (FD 13) exited
2013/07/31 09:57:30| WARNING: ntlmauthenticator #1 (FD 9) exited
2013/07/31 09:57:30| WARNING: ntlmauthenticator #2 (FD 11) exited
2013/07/31 09:57:30| Too few ntlmauthenticator processes are running
2013/07/31 09:57:30| storeDirWriteCleanLogs: Starting...
2013/07/31 09:57:30|   Finished.  Wrote 0 entries.
2013/07/31 09:57:30|   Took 0.00 seconds (  0.00 entries/sec).
FATAL: The ntlmauthenticator helpers are crashing too rapidly, need help!

Squid Cache (Version 3.1.10): Terminated abnormally.
CPU Usage: 0.143 seconds = 0.038 user + 0.105 sys
Maximum Resident Size: 35040 KB
Page faults with physical i/o: 0
Memory usage for squid via mallinfo():
        total space in arena:    2788 KB
        Ordinary blocks:         2757 KB     13 blks
        Small blocks:               0 KB      0 blks
        Holding blocks:          1012 KB      4 blks
        Free Small blocks:          0 KB
        Free Ordinary blocks:      30 KB
        Total in use:            3769 KB 135%
        Total free:                30 KB 1%

Aqui está uma captura do arquivo de configuração do squid.

auth_param ntlm program /usr/bin/ntlm_auth -–helper-protocol=squid-2.5-ntlm --username=admin --password=password
auth_param ntlm children 10 
auth_param basic program /usr/bin/ntlm_auth -–helper-protocol=squid-2.5-basic --username=admin --password=password
auth_param basic children 5
auth_param basic realm Domain Proxy Server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
authenticate_cache_garbage_interval 10 seconds
##
# Credentials past their TTL are removed from memory
authenticate_ttl 0 seconds
    
por Kristiaan 31.07.2013 / 11:20

1 resposta

3

Por que você está especificando os argumentos --username e --password para ntlm_auth ? Esses argumentos não são necessários e provavelmente estão causando o término dos processos ntlm_auth (que é, provavelmente, a causa raiz de sua falha).

    
por 01.08.2013 / 01:18