PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : socks proxy: dante + pam + winbind



piepre
12.11.07, 12:47
moin,
hat zufällig jemand einen date socks laufen, der Benutzer gegenüber einem AD authentifiziert?

Wenn ich richtig überlegt habe, müsste dies ja über pam + winbind funktionieren. Aber irgendwie bekomme ich es nicht hin.
Auf dem gleichen Server läuft ein Squid, bei dem die Authentifizierung über ntlm funktioniert.

Als Betriebssystem verwende ich Debian/Etch.

/etc/pam.d/danted


#%PAM-1.0
auth sufficient pam_winbind.so
auth required pam_unix_auth.so try_first_pass
account sufficient pam_winbind.so
account required pam_permit.so
#account required pam_unix_acct.so

Log:


Nov 12 13:48:25 (1194871705) danted[10295]: selectn(), tv_sec = 0, tv_usec = 0
Nov 12 13:48:25 (1194871705) danted[10295]: got accept(): 172.29.140.144.2729
Nov 12 13:48:25 (1194871705) danted[10296]: addressmatch(): 172.29.0.0/16, tcp: 1, udp: 1, op: range, end: 65535, 172.29.140.144.2729, tcp, 0
Nov 12 13:48:25 (1194871705) danted[10296]: addressmatch(): 0.0.0.0/0, tcp: 0, udp: 0, op: none, end: 0, 192.168.0.202.1080, tcp, 0
Nov 12 13:48:25 (1194871705) danted[10296]: rulespermit(): trying to find match for pam ...
Nov 12 13:48:25 (1194871705) danted[10296]: accesscheck(): method: pam, 172.29.140.144.2729 -> 192.168.0.202.1080
Nov 12 13:48:25 (1194871705) danted[10296]: pam_passwordcheck()
Nov 12 13:48:25 (1194871705) danted[10296]: socks_seteuid(): old: 65534, new: 0
Nov 12 13:48:25 (1194871705) danted[10296]: socks_reseteuid(): current: 0, new: 65534
Nov 12 13:48:25 (1194871705) danted[10296]: selectn(), timeout = NULL


mfg
piepre

piepre
13.11.07, 08:13
Falls es jemand mit ss5 am laufen hat, kann er die Lösung auch gerne posten :)

piepre
13.11.07, 13:25
Ich hätte mal eher in die auth.log gucken sollen, irgendwie erscheint da kein Benutzername :(



Nov 13 14:22:15 proxy danted: (pam_unix) bad username []
Nov 13 14:23:41 proxy danted: (pam_unix) check pass; user unknown
Nov 13 14:23:41 proxy danted: (pam_unix) authentication failure; logname= uid=0 euid=0 tty= ruser= rhost=172.29.140.144

bzw.:


Nov 13 14:35:54 proxy pam_winbind[2664]: request failed: No such user, PAM error was User not known to the underlying authentication module (10), NT error was NT_STATUS_NO_SUCH_USER

piepre
13.11.07, 14:03
ahh, ich schiess mir ins Knie. Es lag an den DNS-Einstellungen :(