PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : squid - Probleme mit ldap an W2k3



basstscho
11.03.09, 14:44
Hallo zusammen,

ich bin gerade verzweifelt dabei meinen Squid einzurichten und zu schauen, dass er die auth über meinen W2k3-Server macht.
Leider will das nicht klappen und ich habe jetzt nach etlichen Stunden herumprobieren immer noch keine Lösung - deshalb frage ich euch einfach mal.

So sieht meine squid.conf aus (noch nicht ganz ausgereift, aber es soll jetzt einfach mal "nur" laufen):


http_port 169.254.100.1:3128
acl all src 0.0.0.0/0.0.0.0
icp_access allow all
cache_mem 20 MB

auth_param basic program /usr/sbin/squid_ldap_auth -b "ou=Sonstige,ou=Accounts,dc=domain,dc=local" -f sAMAccountName=%s -H "ldap://169.254.100.6:389" -D "cn=squid_proxy,ou=Sonstige,ou=Accounts,dc=domain,d c=local" -w "passwort"
auth_param basic children 10
auth_param basic realm "Proxy Authentifizierung."
external_acl_type AD_Group %LOGIN /usr/sbin/squid_ldap_group -b "ou=Sonstige,ou=Accounts,dc=domain,dc=local" -f (&(sAMAccountName=%u)(memberOf=%g)) -H "ldap://169.254.100.6:389" -S -D "cn=squid_proxy,ou=Sonstige,ou=Accounts,dc=domain,d c=local" -w "passwort"
acl wwwgroup external AD_Group cn=Internet,ou=Sonstige,ou=Accounts,dc=domain,dc=l ocal
http_access allow wwwgroup
http_access deny all

acl users proxy_auth REQUIRED


Diese Abfrage funktioniert und gibt die User der Gruppe "Internet" zurück:


ldapsearch -v -x -H "ldap://169.254.100.6:389" -D "cn=squid_proxy,ou=Sonstige,ou=Accounts,dc=domain,d c=local" -w "passwort" -s sub -b cn=Internet,ou=Sonstige,ou=Accounts,dc=bix,dc=loca l


Als Fehler bekomme ich folgendes:


squid_ldap_auth: WARNING, could not bind to binddn 'Invalid credentials'


Könnt ihr mir sagen wo der Fehler liegt?

Danke,
Grüße Johannes

basstscho
11.03.09, 15:01
Jetzt habe ich neue Probleme in der /var/log/messages:


Mar 11 16:00:07 mimas squid[17298]: Ready to serve requests.
Mar 11 16:00:07 mimas squid[17298]: WARNING: AD_Group #5 (FD 31) exited
Mar 11 16:00:07 mimas squid[17298]: WARNING: AD_Group #2 (FD 28) exited
Mar 11 16:00:07 mimas squid[17298]: WARNING: AD_Group #4 (FD 30) exited
Mar 11 16:00:07 mimas squid[17298]: Too few AD_Group processes are running
Mar 11 16:00:07 mimas squid[17298]: The AD_Group helpers are crashing too rapidly, need help!
Mar 11 16:00:07 mimas squid[17123]: Squid Parent: child process 17298 exited due to signal 6
Mar 11 16:00:07 mimas squid[17123]: Exiting due to repeated, frequent failures


Was ist da los?

Grüße Johannes