Discussion:
... und eine funktionale /etc/squid.conf mit pam-Auth?
(zu alt für eine Antwort)
D. Oezbilen
2019-04-24 21:55:24 UTC
Permalink
... leider minor problems mit dem squid-Paket, da wollte ich eine
Fehlkonfig. auf meiner Seite ausschliessen.

Meine alte funktionale squid.conf hierzu ist leider zu alt.

Danke
Derya
Ansgar Püster
2019-04-25 15:59:04 UTC
Permalink
Hallo Derya,

deine "alte" /etc/squid.conf _kann_ nicht passen.
Die Konfigurationdatei des Squid ist jetzt
/etc/squid/squid.conf

Falls du wirklich manuelle Änderungen/Erweiterungen an
der Konfigurationdatei vornehmen willst/musst, so
wäre meines Erachtens folgende Vorgehensweise sinnvoll:

a.) Erstellen einer Konfigurationdatei über die
Eisfair Konfigurationsebene, dabei
SQUID_MANUAL_CONFIGURATION='no'
setzen.
b.) Test der so gewonnenen Konfiguration.
c.) Erst jetzt
SQUID_MANUAL_CONFIGURATION='yes'
d.) Änderungen/Erweiterungen an der Konfigurationdatei.

Wer manuelle Änderungen/Erweiterungen an der Konfigurationdatei
sollte wissen, was er tut!

Über
/usr/sbin/squid -s -k parse -f /etc/squid/squid.conf
kann man eine händisch geänderte Konfigurationdatei
überprüfen. Exitstatus $? sollte 0 sein!

Der wesentliche Teil für pam-Athentification in der
Konfigurationsdatei ist

auth_param basic program /usr/lib/squid/basic_pam_auth

Es bleibt mein Rat:
- Zunächst Squid _mit_ SQUID_AUTH='no'
- Prüfung in /var/squid/log/access.log, ob der Client
den Squid wirklich benutzt
- Dann SQUID_AUTH='yes' und SQUID_SCHEME='pam'
und Prüfung ob jetzt eine Abfrage nach Benutzernamen / Passwort
kommt.
- Beobachtung /var/squid/log/cache.log auf Meldungen

2019/04/24 08:55:40 kid1| helperOpenServers: Starting 0/20
'basic_pam_auth' processes
2019/04/24 08:55:40 kid1| helperOpenServers: No 'basic_pam_auth'
processes needed.
2019/04/24 08:58:04 kid1| helperOpenServers: Starting 1/20
'basic_pam_auth' processes

Die dritte Meldung erscheint erst, wenn ich auch den Firefox
nutze, d.h. wenn eine Authentifizierung stattfindet.

Ab diesem Zeitpunkt gibt es dann auch folgenden Prozess
root 5559 5530 0 08:58 ? 00:00:00 (basic_pam_auth)

So weit erst mal.
Gruß,
Ansgar
Post by D. Oezbilen
... leider minor problems mit dem squid-Paket, da wollte ich eine
Fehlkonfig. auf meiner Seite ausschliessen.
Meine alte funktionale squid.conf hierzu ist leider zu alt.
Danke
Derya
D. Oezbilen
2019-04-26 15:51:57 UTC
Permalink
Hallo Ansgar, @dev-Group

ich bin an der Front weitergekommen, gar e2guardian 5.3.x konnte ich
kompilieren (mit Mail) dansguardian mit Mail ging z.B. nicht. Insofern
ich muss ich jetzt noch die Filterkette, die ich Dir schickte neu
anpassen, weil e2guardian auch mit mini_httpd (tcp:8080) knallt.
Evtl. brauche ich auch kein havp mehr, weil e2guardian selbst clamd
anspricht.
Damit es nicht langweilig wird, wollte ich spaeter an ICAP mich dran
machen. ;-)

Ich konnte auch squid 4.5 kompilieren, lief sauber durch (deswegen die
Anfrage nach ./configure Parameter, damit ich eis konform bleibe), 20
min lief der Lauf, bekam am Ende eine 82 MB grosse bin, die dank strip
auf 6 MB schrumpfte. :-)

Z.Z. bin ich mit diesem Punkt, ich denke, am letzten Baustein fuer mich,
fuer den eis x64 unter virt.-kvm Umgebung, damit ich die alten Einheiten
auf x64 (except eisfax, ueber eine neue x86 bilde ich das ab) migrieren
kann.
Vielen Dank Dir, Holger/Marcus/Juergen fuer die tolle Unterstuetzung.

Gruss
Derya
Marcus Roeckrath
2019-04-26 16:21:07 UTC
Permalink
Hallo Derya,
Post by D. Oezbilen
Ich konnte auch squid 4.5 kompilieren
Wieso kompilierst du den selber, das gibt es doch als Paket und im neuesten
Paket auch schon squid 4.6.
--
Gruss Marcus
Loading...