[Samba-it] [RISOLTO] Re: Problema autenticazione squid e dominio samba

Mailing pigna lucapml at gmail.com
Fri May 29 01:25:44 MDT 2009


Ho risolto il problema.
Nel file smb.conf avevo messo il parametro
smb port = 139
modificando quel parametro in
smb port = 445 139
Tutto è tornato a funzionare.
Però non capisco bene 3 cose:
1)prima funzionava tranquillamente winbind sia sul pdc che sul proxy, ora
invece se non riabilito la 445 mi si presentano i problemi che ho descritto.
2) In un sito remoto ho installato un BDC e un proxy, e li funziona senza
problemi lasciando smb port=139....
3) Non ricordo perchè avevo messo smb port = 139 :)



Il giorno 26 maggio 2009 15.22, Mailing pigna <lucapml at gmail.com> ha
scritto:

> Come non detto.
> Il problema c'è ancora, solo che "appare" un pò più di rado....
> Avete consigli?
>
> Il giorno 26 maggio 2009 11.41, Mailing pigna <lucapml at gmail.com> ha
> scritto:
>
>> Risolto, era un problema di versione.
>> Sbadatamente sul server proxy avevo installato la versione 3.2 di samba...
>> Ho fatto il  dowgrade alla release che si trova sui pdc e adesso,
>> diciamolo piano, sembra funzionare tutto.
>>
>> Il giorno 25 maggio 2009 18.15, Mailing pigna <lucapml at gmail.com> ha
>> scritto:
>>
>>> Ciao a tutti, ho un problemino nella configurazione di samba per gestione
>>> di dominio e autenticazione proxy.
>>> La configurazione è la seguente:
>>> 2 Aziende, azA e azB, collegate tramite vpn. 2 Domini distingi DOMA e
>>> DOMB con trust abilitato.
>>> azA ha installato un server con samba 3.0.34 che funge da PDC e file
>>> server per la rete windows
>>> azB ha installato un server con samba 3.0.34 che funge da PDC e file
>>> server per la rete windows
>>> Come detto i 2 domini si devono vedere tra di loro perchè ho alcune
>>> cartelle condivise alle quali tutti gli utenti dei 2 domini devono accedere.
>>> Ho configurato il trust tra i due domini e installato winbind ed eseguito
>>> sui 2 server PDC, tutto funziona perfettamente.
>>> Ora in azA avevo installato un server proxy con squid2.6 con
>>> autenticazione tramite winbind e tutto funzionava alla perfezione fino al
>>> fatidico giorno che non ho deciso di aggiornare il server proxy cambiando
>>> addirittura la distribuzione (da SuSE a CentOS).
>>> Mi sono salvato tutti i file di configurazione e ho ricopiato passo passo
>>> l'installazione del server vecchio suse sul server nuovo centos, il problema
>>> è che dopo un pò (tempo indeterminato) i client iniziano a chiedere la
>>> password per accedere a internet e non c'è verso per navigare, sul server
>>> squid nel log log.wb-DOMA mi ritrovo i seguenti errori:
>>> [2009/05/25 17:20:06, 2]
>>> winbindd/winbindd_pam.c:winbindd_dual_pam_auth_crap(2001)
>>>   NTLM CRAP authentication for user [DOMA]\[user] returned
>>> NT_STATUS_NO_LOGON_SERVERS (PAM: 9)
>>> [2009/05/25 17:20:12, 2]
>>> winbindd/winbindd_misc.c:winbindd_dual_check_machine_acct(95)
>>>   Checking the trust account password returned
>>> NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND
>>> Se provo ad eseguire
>>> #wbinfo -t
>>> mi ritorna:
>>>
>>> checking the trust secret via RPC calls failed
>>> error code was NT_STATUS_DOMAIN_CONTROLLER_NOT_FOUND (0xc0000233)
>>>
>>> Se sul server di domino fermo winbind il problema sparisce :o, però se
>>> fermo il servizio di winbind non mi funziona l'autenticazione degli utenti
>>> del DOMB sulla shared condivisa sul server DOMA.
>>> Se riavvio winbind la navigazione và senza problemi per qualche
>>> minuto/ora e poi ricomincia a dare i problemi finchè non rifermo winbind.
>>> Che succede?
>>> Tutte le versioni di samba installate sui 3 server sono state scaricate
>>> da sambaenterprise, in modo da avere all'inneate le versioni di samba.
>>>
>>
>>
>
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.samba.org/pipermail/samba-it/attachments/20090529/359f15c7/attachment.html>


More information about the samba-it mailing list