Страница 1 из 1

Проблема с авторизацией WPAD

Добавлено: 27 ноя 2014 11:32
leximo
Вот вопрос. Я указал в dns значение CNAME на wpad, клиенты подцепили но просят авторизацию, если там запись в файле squid.nsksan.local в моём случае, а если указан ip то нет? Почему так?

Re: Проблема с авторизацией WPAD

Добавлено: 28 ноя 2014 15:32
Алексей Максимов
Если на Squid включена аутентификация Kerberos, то при обращении к прокси по FQDN идёт попытка использования именно Kerberos.
Если же вместо FQDN указать IP-адрес, то аутентификация Kerberos использоваться не может и в этом случае используется NTLM.
А NTLM-у в свою очередь, насколько я понимаю, глубоко пофиг на то, как клиент обзывает прокси.

Re: Проблема с авторизацией WPAD

Добавлено: 28 ноя 2014 18:29
leximo
НУ и что делать если я хочу использовать kerbeos, постоянно вводить пароль. Я всё сделал по вашей статье, шаг влево шаг вправо не делал :D
У вас как клиенты проходят авторизацию? постоянно вводят логин и пароль? Что у меня не так. Сможете подсказать?

Re: Проблема с авторизацией WPAD

Добавлено: 28 ноя 2014 19:28
Алексей Максимов
Когда Вы генерировали keytab-файл, то какое имя использовали в параметре -princ? Именно это имя Вы и должны использовать на клиентах, чтобы Kerberos работал без излишних запросов. Да и потом, совершенно очевидно то, что Ваше утверждение "шаг влево шаг вправо не делал" - это ложь, ибо здесь конкретно было сказано о создании в DNS A-записи, а не CNAME. А это для корректной работы Windows-клиентов с Kerberos - важный момент.

Re: Проблема с авторизацией WPAD

Добавлено: 29 ноя 2014 16:02
leximo
Все заработало не на всех dns серверах прописал запись A Squid, а про запись CNAME я имел ввиду, не Squid, а WPAD , так что тему можно закрыть. Спасибо огромное.