среда, 18 июня 2014 г.

Squid и LDAP-аутентификация из Active Directory, проблема и её решение.


В общем ситуация была примерно такова: перестал прокси сервер аутентифицировать пользователей. В логах squid3 можно видеть 407- и 403-и  ошибки, при попытке проверить соединение по ldap (ldapsearch) получаем Strong(er) authentication required (8), при использовании ключика -Z получаем ldap_start_tls: Connect error (-11). Перерыв много форумов - нашёл пример конфигурации ldap.conf, который помог решить часть проблемы, а именно пройти проверку. Выклаываю пример правильного конфига:

TLS_CACERT      /путь/к/сертификату.crt #или cer, кушатся одинаково хорошо
# а эти строчки крайне важны
TLS_REQCERT allow
SSL start_tls

далее идём в squid.conf и добавляем в external_acl_type для squid_ldap_group и squid_ldap_auth опцию -Z. В результате получаем секурнурный конект к AD.


Ну а причиной всему наши любимые обновления в результате которых был запрещён метод упрощённой аутентификации.
Также Вы можете пойти иным путём через КБ от мелкомягких: http://support.microsoft.com/kb/935834

четверг, 5 июня 2014 г.

После обновления Virtualbox 4.3.12... E_FAIL 0x80004005

После обновления Virtualbox от 4.3.10 до 4.3.12 при запуске виртуалки (любой) выхватил неприятное сообщение: E_FAIL (0x80004005). в Логах (Просмотр событий/Система) Источник: Service Control Manager, Код события: 7000 (Сбой при запуске службы "VBox Support Driver" из-за ошибки
Не удается найти указанный файл.)

Помогла правка реестра, путь до драйвера таки не верный:
Ветка:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\VBoxDrv
было DriverPath = \\?\C:\Program Files\Oracle\VirtualBox\VBoxDrv.sys
По факту файл лежит C:\Program Files\Oracle\VirtualBox\drivers\vboxdrv\VBoxDrv.sys
на эту строчку и поменял, заработало.

понедельник, 26 мая 2014 г.

WSUS, не запускается (не устанавливается), Win 2008 R2


Не запускается, ошибки
12002, 12012, 12032, 12022, 12032, 12042, 12052

Вот так мне сказал гугл: (текнет от мелкомягких):

The NT Authority\Network Service account must have Full Control permission for the following folders so that the WSUS Administration snap-in displays correctly:
  • %windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NET Files
  • %windir%\Temp 

В общем, те, кто не очень понимает Англ.:
Даём полные права на папку %windir%\Microsoft .NET\Framework\v2.0.50727\Temporary ASP.NE
и Ваши темпы, и будет всё ок.



Event ID 8003, Source: Browser, Win 2008 Server R2


Основной браузер сети получил с сервера извещение, что компьютер OU-SOMECOMP объявил себя основным браузером домена ...

Открыть редактор реестра от имени пользователя с привилегиями на редактирование реестра, загрузить куст пользователя и поменять значение 
MaintainServerList  с "Да" на "нет " по адресу
HKLM\SYSTEM\CurrentControlSet\Services\Browser\Parameters

четверг, 26 декабря 2013 г.

Curl и Ubuntu (Xubuntu, Lubuntu) 13.10

Решил я сегодня поставить PlayonLinux на мою Xubuntu 13.10, не посмотрев на зависимости (да да да, расслабился).
Получив Ошабук о том, что надо поставить Curl, полез тут же в консоль его устанавливать, но не тут то было:


curl : Зависит: libcurl3 (= 7.32.0-1ubuntu1) но 7.32.0-1ubuntu1.2 будет установлен

Гугл всемогущий меня мягко говоря послал, а я не долго думая решил снести к чертям libcurl3, который одним махом снёс whoopsie...

Затем снова попробовал запустить установку curl и как не странно всё полшло хорошо.

Ну и на последок вупси я вернул обратно (хз за что он отвечает, да мне лень читать, но вернуть обратно лучше не заморачиваясь)

вторник, 18 июня 2013 г.

dd-wrt to openwrt

Случилось так, что пришлось заменить дд-ху на опен. Из статьи http://www.madox.net/blog/2013/03/10/how-to-install-openwrt-on-a-tl-wr703n-that-came-with-dd-wrt/ выяснил не хитрый способ, чтобы скачать достаточно дать вгету ссылку на объект:
wget http://192.168.1.142/openwrt/ar71xx/openwrt-ar71xx-generic-tl-wr703n-v1-squashfs-factory.bin
ну и установить:
mtd -r write openwrt-ar71xx-generic-tl-wr703n-v1-squashfs-factory.bin linux

качает, если есть конечно интернет, но, т.к. у меня тырнеты под рукой небыло (в предыдущей статье описал что случилось) пришлось сливать с линукса. Для этого помог мне scp, всё оказалось очень просто: scp откуда_качать куда_качать; например scp root@192.168.0.1/etc/network /home/user/backup/; точно также только наоборот выгружает.

понедельник, 17 июня 2013 г.

OpenWrt wan on lan port wr841nd

Проблема грянула нежданно (ну как обычно), после грозы сгорел Wan порт на моём тополе (Tp-Link TL-WR841nd rev8.1). Погуглив - нашёл лекарство: установка альтернативной прошивки. Пробовал dd-wrt - не впечатлило, пересел на OpenWrt, как пересесть с одного wrt на другой опишу в другой статье.

Для установки и настройки с коробочной прошивки нам понадобится:

1) Прошивка (OpenWrt под Вашу железку, не важно тополь или длинк)

2) Терпение и внимательность.

Итак, на первый вопрос идём спрашивать гугл, на второй, после firmware upgade, заходим на роутер, набрав дефолтный ип в браузере (192.168.1.1) и далее по порядку:
1) устанавливаем пару логин-пароль. (деле желательно после выполнения каждого дейссствия нажимать Save&Apply)
2) перехаодим Network -> Switch, там мы видим картинки активных соединений, и кстати, номера портов будут отличатся от тех, что написаны на железке!.
3) создаём новый влан под цфрой 2, как на картинке
4) Переходим в Network -> Interfaces и видим наши сетевушки.
5) настраиваем lan. для этого нажимаем edit, закладка physical settings и делаем как на картинке(если интерфейса нет - создаём в поле custom interface):
6) теперь настраиваем wan, не забываем про General setup ("настройки интернета") далее тоже как на картинке:













Теперь неодходимо проверить конфиг файл, т.к. не всегда он прописывается как хотелось бы нам. У меня заработало вот так (айпи статический, вторичный днс-гугл):
onfig interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config interface 'lan'
option type 'bridge'
option proto 'static'
option netmask '255.255.255.0'
option ipaddr '192.168.1.1'
option _orig_ifname 'eth1 wlan0'
option _orig_bridge 'true'
option ifname 'eth1.1'

config interface 'wan'
option _orig_ifname 'eth0'
option _orig_bridge 'false'
option proto 'static'
option ipaddr 'тут.ваш.ip.адр'
option netmask 'тут.ваша.маска.0'
option gateway 'тут.ваш.ip.шлюза'
option broadcast 'тут.ваш.ip.255'
option dns 'тут.ваш.днс.сервер 8.8.8.8'
option ifname 'eth1.2'

config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'

config switch_vlan
option device 'switch0'
option vlan '1'
option vid '1'
option ports '0t 1 2 3'

config switch_vlan
option device 'switch0'
option vlan '2'
option vid '2'
option ports '0t 4'

PS после всего я не ожидал результатов, проц конечно греется адски (ну а как же иначе, у него часть явно сгорела, разбирал), НО:
Пакетов: отправлено = 755, получено = 755, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 0мсек, Максимальное = 17 мсек, Среднее = 1 мсек
И это на шлюз провайдера через вай-фай, такого на стоковой не было никогда. обычно есть пару провалов до моего тополя, ну и первые 5-7 пингов всегда были больше 10 мсек, а тут с начала от 1 и ниже. В общем пока доволен, если сгорит проц - уже не жалко.