OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • Russian - Русский »
  • Group and Users - валит squid
« previous next »
  • Print
Pages: [1]

Author Topic: Group and Users - валит squid  (Read 11305 times)

nan

  • Newbie
  • *
  • Posts: 3
  • Karma: 0
    • View Profile
Group and Users - валит squid
« on: January 25, 2018, 08:50:54 am »
После установки плагина Group and Users - squid работает.
Но как только добавляем группу ACL (любую из AD) - OpnSense группу видит, плагин запускается, но валит squid.

по логам squid есть ошибка:
FATAL: The   ext_group_ldap_0 helpers are crashing too rapidly, need help!

Содержимое ProxyUserACL.conf:
external_acl_type ext_group_ldap_0 ttl=300 negative_ttl=60 %LOGIN /usr/local/libexec/squid/ext_kerberos_ldap_group_acl -a -t 44656e795573657241436c -D DOMAIN.LOCAL
acl group_ldap_0 external ext_group_ldap_0
acl domains_0 url_regex DOMAIN\.LOCAL

http_access deny group_ldap_0 domains_0


Я так понимаю, что отсутствует файл по пути /usr/local/libexec/squid/ext_kerberos_ldap_group_acl

Всю голову сломал, маны перечитал, но через терминал не дает ничего сделать.
Как сконфигурировать этот ACL??? в ручную???
Что делать? ACL по доменным группам очень нужны...
Может кто пробовал, скиньте содержимое этого файла

Или обновления ждать до 29-01 (и то не факт что ошибка исправится)
Logged

DarkBeard

  • Newbie
  • *
  • Posts: 16
  • Karma: 1
    • View Profile
Re: Group and Users - валит squid
« Reply #1 on: February 02, 2018, 07:23:30 pm »
Посмотри сюда
https://forum.pfsense.org/index.php?topic=20666.0
Может поможет ;-)
Logged

helvl

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Re: Group and Users - валит squid
« Reply #2 on: December 13, 2018, 01:21:19 pm »
Ситуация 1 в 1.
Пользователи авторизуются, все работает, но как только добавляем в плагин os-web-proxy-useracl любое правило, которое распространяется на группу, то получаем ошибку, и падение прокси
Указанная ссылка не помогла.


При добавлении любого правила фильтрации на группу падает squid и в cache.log выходит ошибка:
Code: [Select]
2018/12/13 14:48:01 kid1| WARNING: ext_group_ldap_0 #Hlpr1 exited
2018/12/13 14:48:01 kid1| Too few ext_group_ldap_0 processes are running (need 1/5)
2018/12/13 14:48:01 kid1| Starting new helpers
2018/12/13 14:48:01 kid1| helperOpenServers: Starting 1/5 'ext_kerberos_ldap_group_acl' processes
2018/12/13 14:49:01| negotiate_kerberos_auth: INFO: User test@[DOMAIN] authenticated
support_sasl.cc(276): pid=50035 :2018/12/13 14:49:03| kerberos_ldap_group: ERROR: ldap_sasl_interactive_bind_s error: Can't contact LDAP server
support_ldap.cc(957): pid=50035 :2018/12/13 14:49:03| kerberos_ldap_group: ERROR: Error while binding to ldap server with SASL/GSSAPI: Can't contact LDAP server
2018/12/13 14:49:06| negotiate_kerberos_auth: INFO: User test@[DOMAIN] authenticated
2018/12/13 14:49:31 kid1| WARNING: ext_group_ldap_0 #Hlpr2 exited

Может быть есть варианты решения проблемы? Или хотя бы направление, в котором копать..
Спасибо
Logged

urfin73

  • Newbie
  • *
  • Posts: 12
  • Karma: 0
    • View Profile
Re: Group and Users - валит squid
« Reply #3 on: December 25, 2018, 04:44:05 pm »
Привет!
Не нашлось решение?
Сегодня понаблюдал, что происходит. Позапускал отдельно ext_kerberos_ldap_group_acl
Происходит следующее: как только начинается рекурсивный поиск в LDAP, процесс ext_kerberos_ldap_g начинает бешено жрать память, и продолжает даже после того, как поиск завершен. После того, как память успешно выжирается, система глушит его (Segmentation fault) и привет семье.
Такое ощущение, что он по рекурсии зацикливается. Завтра еще попробую покопать...
Logged

helvl

  • Newbie
  • *
  • Posts: 2
  • Karma: 0
    • View Profile
Re: Group and Users - валит squid
« Reply #4 on: January 13, 2019, 04:50:42 pm »
Добрый вечер.
Решение не нашлось, проблема сохраняется.
На github'е проблема создана, но тоже на текущий момент нет решения.
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • Russian - Русский »
  • Group and Users - валит squid
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2