• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Аутентификация Winbind NTLM.

Scheduled Pinned Locked Moved Russian
5 Posts 2 Posters 1.2k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • G
    Guf-Rolex-X
    last edited by Apr 5, 2017, 10:37 AM

    всем привет!

    • pf 2.3.3-RELEASE
    • squid 0.4.36_2
    • Samba3 (AD)
      был включен метод аутентификации Winbind NTLM все замечательно работало, после того как выставил параметр Require Authentication for Unrestricted IPs появилась форма ввода логина и пароля, для неограниченных IP адресов, а выставил я это параметр в связи с тем что в отчете эти IP адреса отображались именно как IP адреса а не учетными доменными записями, думал поможет это исправить, отключил этот параметр и у всех начала появляться форма для ввода логина и пароля, и перезапускал Samba и Squid, и заново все настраивал, перезагружал сам pf, по прежнему если я ставлю Winbind NTLM, то просит ввести логин и пароль, хотя если вводить то все равно не пускает в инет, с чем это может быть связано? пока убрал  все совсем.
    1 Reply Last reply Reply Quote 0
    • P
      PbIXTOP
      last edited by Apr 6, 2017, 1:38 AM

      pfSense ведет историю конфигов — можете попробовать откатиться до рабочего момента

      1 Reply Last reply Reply Quote 0
      • G
        Guf-Rolex-X
        last edited by Apr 6, 2017, 6:28 AM Apr 6, 2017, 4:25 AM

        @PbIXTOP:

        pfSense ведет историю конфигов — можете попробовать откатиться до рабочего момента

        спасибо, откатил до рабочего конфига все вроде заработало, но IP адреса добавленные в Squid в Unrestricted IPs отображаются отчете IP-адресами а не доменными учетными записями, думаю это из за того что не установлен параметр в Squid Require Authentication for Unrestricted IPs а если я его ставлю начинает спрашивать логин и пароль с начало у неограниченных IP адресов, убираю галочку и начинается у всех такая байда. подскажите скрипт для автоматического старта samba после включения или перезагрузки pf.

        1 Reply Last reply Reply Quote 0
        • P
          PbIXTOP
          last edited by Apr 7, 2017, 1:40 AM

          Если вы ставили samba из пакетов, то должен был создаться файл для запуска samba в /usr/loca/etc/rc.d
          pfSense запускаети из этого каталога все, что оканчивается на .sh
          rc.conf, в котором обычно прописывается разрешение на автозапуск — в pfSense следует воспринимать как rc.conf.local, оригинальный переписывается при загрузке.

          1 Reply Last reply Reply Quote 0
          • G
            Guf-Rolex-X
            last edited by Apr 7, 2017, 4:07 AM Apr 7, 2017, 3:54 AM

            @PbIXTOP:

            Если вы ставили samba из пакетов, то должен был создаться файл для запуска samba в /usr/loca/etc/rc.d
            pfSense запускаети из этого каталога все, что оканчивается на .sh
            rc.conf, в котором обычно прописывается разрешение на автозапуск — в pfSense следует воспринимать как rc.conf.local, оригинальный переписывается при загрузке.

            спасибо разобрался вроде, файл sabma3.sh присутствовал но тем не менее не запускалась samba автоматом, помогло удаление и переустановка, теперь запускается автоматически.
            только после перезапуска pf у всех начинает просить логин и пароль для выхода в интернет, а по сути не должно, пока не выключишь samba и заново не включишь или не перезапустишь тогда пропадает форма запроса логина и пароля, т.е начинает работать прозрачная аутентификация.

            1 Reply Last reply Reply Quote 0
            5 out of 5
            • First post
              5/5
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
              This community forum collects and processes your personal information.
              consent.not_received