Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1373 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Proxy SQUID avec authentification AD sous Ubuntu 9.10

n°1218927
boobaka
Posté le 20-05-2010 à 11:34:29  profilanswer
 

Reprise du message précédent :
Tu peux eventuellement ajouter dans ton /etc/hosts, une nouvelle ligne
192.168.120.245  SERVEUR.SAINTDOMINIQUE.LOCAL  
 
Le réponse à la commande hostname doit te  répondre avec le FQDN
 
Par defaut tu cherches dans le domaine SAINTDOMINIQUE.LOCAL  avec la modif précedente


Message édité par boobaka le 20-05-2010 à 11:35:28

---------------
www.google.fr  
mood
Publicité
Posté le 20-05-2010 à 11:34:29  profilanswer
 

n°1218934
slywalker
Posté le 20-05-2010 à 11:40:43  profilanswer
 

déjà on avance  :)  
 
Donc normalement : ping SERVEUR et ping SERVEUR.SAINTDOMINIQUE.LOCAL ça doit marcher normalement.
 
Si c'est le cas, remplace déjà toutes les IPs que tu avais déclaré dans tes fichiers de conf par SERVEUR.SAINTDOMINIQUE.LOCAL

n°1218935
T-Kila64
Posté le 20-05-2010 à 11:42:12  profilanswer
 

Mais pour quoi je ping le serveur avec son nom, et que maintenant, le kinit ne marche plus... Je comprend de moins en moins là ... Il me met la meme erreur que avant...
 

Code :
  1. root@PROXY:/etc# kinit Administrateur
  2. kinit: Cannot resolve network address for KDC in realm SAINTDOMINIQUE.LOCAL while getting initial credentials


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218937
T-Kila64
Posté le 20-05-2010 à 11:45:53  profilanswer
 

Alors,
ping SERVEUR ==> Ca marche
ping SERVEUR.SAINTDOMINIQUE.LOCAL ==> Ca marche pas ...
 

Code :
  1. root@PROXY:/etc# ping SERVEUR.SAINTDOMINIQUE.LOCAL
  2. ping: unknown host SERVEUR.SAINTDOMINIQUE.LOCAL


 
Sinon, j'ai remplacé toutes les IPs par SERVEUR.SAINTDOMINIQUE.LOCAL...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218938
slywalker
Posté le 20-05-2010 à 11:49:55  profilanswer
 

ce problème de ping me gêne !  
 
sinon, dans ton krb5.conf, tu devrais plutôt avoir :  

Code :
  1. [domain_realm]
  2.         .domaine.local = SERVEUR.SAINTDOMINIQUE.LOCAL
  3.         domaine.local = SERVEUR.SAINTDOMINIQUE.LOCAL


n°1218941
T-Kila64
Posté le 20-05-2010 à 11:52:42  profilanswer
 

ben moi j'avais :

Code :
  1. [domain_realm]
  2.          .saintdominique.local = SERVEUR.SAINTDOMINIQUE.LOCAL
  3.          saintdominique.local = SERVEUR.SAINTDOMINIQUE.LOCAL


 
J'ai du mal comprendre le tuto... je modifie ça de suite ...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218942
slywalker
Posté le 20-05-2010 à 11:53:18  profilanswer
 

A mon avis il manque une entrée dans le DNS de ton serveur Windows.
Mais ne connaissant pas du tout le serveur DNS de windows, je ne peux pas trop t'orienter.
Mais de toute évidence, il te manque une entrée du genre :
 
SERVEUR.SAINTDOMINIQUE.LOCAL.   IN    A    192.168.120.245

n°1218945
T-Kila64
Posté le 20-05-2010 à 11:55:56  profilanswer
 

euh, je peux pas aller sur le serveur là... mais je vais essayer de faire un ping SERVEUR.SAINTDOMINIQUE.LOCAL depuis un poste client. Je dois vous laisser, ils ferment les bureaux pour la pause repas. Je reviens tout à l'heure, vers 14h. Merci beaucoup pour votre aide !


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218947
boobaka
Posté le 20-05-2010 à 12:13:50  profilanswer
 

slywalker a écrit :

ce problème de ping me gêne !  
 
sinon, dans ton krb5.conf, tu devrais plutôt avoir :  

Code :
  1. [domain_realm]
  2.         .domaine.local = SERVEUR.SAINTDOMINIQUE.LOCAL
  3.         domaine.local = SERVEUR.SAINTDOMINIQUE.LOCAL




 
Non
        .saintdominique.local = SAINTDOMINIQUE.LOCAL
        saintdominique..local = SAINTDOMINIQUE.LOCAL
 
Mais avant ça TU DOIS résoudre ton problème de DNS ...
Si tu ne resouds pas ce soucis, tu vas bloquer ensuite au niveau de ton authentification sous squid.


---------------
www.google.fr  
n°1218970
slywalker
Posté le 20-05-2010 à 14:05:38  profilanswer
 

Ah ! au temps pour moi !  ;)  
 
mais +1 avec boobaka, ce problème DNS doit être résolu avant toute chose !

mood
Publicité
Posté le 20-05-2010 à 14:05:38  profilanswer
 

n°1218977
boobaka
Posté le 20-05-2010 à 14:15:42  profilanswer
 

:jap:


---------------
www.google.fr  
n°1218982
T-Kila64
Posté le 20-05-2010 à 14:28:06  profilanswer
 

Bon, je viens de tester quelques trucs. J'ai essayé de pinger autre chose que le serveur, j'ai pris un poste qui s'appelle College-P17, faisant partie du domaine SAINTDOMINIQUE.LOCAL, avec pour ip : 192.168.120.207
 
Depuis le poste College-P17 :
     ping PROXY : fonctionne
     ping PROXY.SAINTDOMINIQUE.LOCAL : fonctionne
     ping SERVEUR : fonctionne
     ping SERVEUR.SAINTDOMINIQUE.LOCAL : fonctionne
 
Depuis le proxy :
     ping College-P17 : fonctionne
     ping College-P17.SAINTDOMINIQUE.LOCAL : ne fonctionne pas
 
Donc ça viendrait pas du serveur, mais de mon proxy qui ne peut pas pinger si on lui met le nom + le domaine derrière... Pourtant, SERVEUR.SAINTDOMINIQUE.LOCAL, c'est le nom complet de la machine...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218985
slywalker
Posté le 20-05-2010 à 14:29:56  profilanswer
 

ton poste College-P17, il tourne sur quel OS ? les paramètres réseaux sont entrés à la main ou automatique (DHCP) ?

n°1218987
slywalker
Posté le 20-05-2010 à 14:31:50  profilanswer
 

et tu peux nous poster le contenu du fichier /etc/network/interface de ton PROXY stp ?

n°1218991
T-Kila64
Posté le 20-05-2010 à 14:38:25  profilanswer
 

Le poste College-P17 tourne sous Windows XP SP3 (comme tout le reste du réseau) et il n'y a pas de DHCP sur le serveur, les IPs sont configurées à la main. J'ai mis les mêmes paramètres sur le proxy, avec une IP de libre...
 
/etc/network/interface, ben il est vide... c'est normal ? En fait plus exactement, il n'existait pas ... il y a un interfaceS ... Je le mets de suite...


Message édité par T-Kila64 le 20-05-2010 à 14:40:43

---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218992
T-Kila64
Posté le 20-05-2010 à 14:41:28  profilanswer
 

/etc/network/interfaces :

Code :
  1. auto lo
  2. iface lo inet loopback


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218994
slywalker
Posté le 20-05-2010 à 14:44:40  profilanswer
 

mmhhhhh !  :heink:  
comment as-tu fait pour configurer les paramètres IP de ton PROXY ? tu as utilisé un outil tiers ?
 
EDIT : tu as installé une interface graphique dur ton PROXY ou tu as tout fait en console ?


Message édité par slywalker le 20-05-2010 à 14:45:27
n°1218996
T-Kila64
Posté le 20-05-2010 à 14:48:18  profilanswer
 

Oui, j'ai une interface graphique, gnome, c'est la version desktop de ubuntu 9.10. J'ai configuré la connexion en faisant clique droit dans la barre en haut sur l'icône du réseau, modification des connexions...
 
EDIT : Je viens de voir mon maitre de stage, (qui ne connait pas du tout linux ...) et m'a dit que peut être l'outil solstice qui est installé sur chaque poste fait que ça ne marche pas. C'est un outil pour gérer l'AD, un logiciel spécial pour les écoles collèges et lycée. Il peut tout gérer la dedans, les restrictions sur les postes, les dossier partagés, ... Il y a un client léger sur chaque poste, et un client lourd sur le serveur...


Message édité par T-Kila64 le 20-05-2010 à 14:50:51

---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1218999
slywalker
Posté le 20-05-2010 à 14:55:57  profilanswer
 

Ah OK !
 
alors si je puis me permettre une réflexion : de manière générale, lorsque l'on installe un serveur sous linux, on essaye d'installer le STRICT minimum nécessaire à son utilisation. Donc exit l'interface graphique et bonjour la console et le SSH. Dans ton cas, tu as utilisé l'interface graphique pour configurer le réseau, et le résultat est que les paramètres liès à ton réseau sont stockés à un endroit inconnu  :D  Lorsque l'on configure à la main, ces paramètres sont présents dans /etc/network/interfaces.  
 
Une petite remarque pour la culture générale : quand on installe un serveur linux, on essaye de prendre une version avec un support à long terme. Dans ton cas, il aurait plutôt fallu prendre une Ubuntu Server 10.04 LTS (Long Term Support)
 
Pour revenir au sujet : je pense que ton problème de résolution DNS vient de la config réseau de ton PROXY. Mais ne connaissant pas la configuration par interface graphique, je vais avoir du mal à t'aider.  :(
 
EDIT : je viens de voir ton EDIT  :D  je ne pense pas du tout que cela soit lié ! là c'est vraiment un problème réseau et non applicatif.


Message édité par slywalker le 20-05-2010 à 14:57:09
n°1219001
T-Kila64
Posté le 20-05-2010 à 14:58:24  profilanswer
 

Ok... Donc en fait, faudrait reinstall, de toute façon, vu où j'en suis, c'est pas très grave... Je crois que je vais faire ça, mais si j'ai pris la 9.10, c'est parce que j'en ai utilisé que une seule, et c'est celle là, et je me voyait mal sans interface graphique vu que je connais pas trop linux...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219004
boobaka
Posté le 20-05-2010 à 15:01:12  profilanswer
 

Je le repète mais la commande hostname sur on Linux doit te répondre avec le FQDN soit PROXY.SAINTDOMINIQUE.LOCAL  
Maintenant ca ne résoudra pas ton soucis de DNS, je ne pense pas que cela vienne de ton logiciel Solstice qui doit plus etre une interface d'administration ..


---------------
www.google.fr  
n°1219005
fighting_f​alcon
Posté le 20-05-2010 à 15:02:11  profilanswer
 

dans krb5.conf =>
* nom DNS en MINUSCULES ( et non IP ou majuscules) pour le serveur Kerberos
* nom du domaine (royaume Kerberos) en MAJUSCULES

 

Vire moi NetworkManager, pour un serveur ça ne fait que foutre la merde

 

mets moi ça dans /etc/resolv.conf =>
domain saintdominique.local
search saintdominique.local
nameserver 192.168.120.245

 

dans /etc/hosts, au moins ça =>
127.0.0.1 localhost.localdomain localhost
127.0.1.1 proxy.saintdominique.local proxy

 

Et sur ton W2K3, il faut une entrée DNS type A pour "proxy"


Message édité par fighting_falcon le 20-05-2010 à 15:03:28
n°1219006
slywalker
Posté le 20-05-2010 à 15:02:34  profilanswer
 

au niveau de l'installation, toutes les versions Ubuntu se ressemblent. Dans le cas d'une installation ubuntu server 10.4, certes tu n'auras pas d'interface graphique, mais tu seras bien guidé pendant l'installation. Penses juste à bien installer le rôle de Serveur SSH vers la fin de l'installation, tous les autres rôles (LAMP, DNS Server, Samba etc...) n'ont pas besoin d'être installés.
 
Si tu as des questions pendant l'installation, pose les ici, j'essaierai de te répondre au mieux !

n°1219007
T-Kila64
Posté le 20-05-2010 à 15:09:54  profilanswer
 

Ok, j'ai parlé avec mon maitre de stage, on passe en 10.04 Server. Mais ce qui l'embête, c'est que comme il ne connait pas Linux, il aurait aimé avoir une interface graphique pour si un jour il doit intervenir sur le serveur...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219008
slywalker
Posté le 20-05-2010 à 15:11:53  profilanswer
 

répond lui texto : "bahhhhh, c'est caca !"  :D  
 
Plus sérieusement, ça ne lui servira pas à grand chose, parceque 90% des tâches de maintenance / configurations d'un serveur ne peuvent pas être faites en interface graphique !
 
Donc bon, c'est pas un manque quoi !
 
EDIT : en + , faut voir le bon côté des choses : il apprendra à utiliser Linux  :lol:


Message édité par slywalker le 20-05-2010 à 15:12:52
n°1219162
T-Kila64
Posté le 21-05-2010 à 10:58:17  profilanswer
 

Bonjour tout le monde, serveur réinstaller ce matin sous Ubuntu Server 10.04 LTS. Ça change des versions desktop ! En tout cas, j'arrive pas a faire les mises à jour avec apt-get update. Ca me renvoi :

Code :
  1. Erreur temporaire de résolution  de "fr.archive.ubuntu.com"


et

Code :
  1. Erreur temporaire de résolution  de "security.ubuntu.com"


 
Pourtant j'ai suivi ce tuto : http://doc.ubuntu-fr.org/tutoriel/ [...] figuration, bien paramétré ma connexion dans le fichier /etc/network/interfaces ...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219165
boobaka
Posté le 21-05-2010 à 11:07:47  profilanswer
 

Tiens bizarre comme c'est simialire à ton soucis initiale .... Soucis de résolution DNS ....


---------------
www.google.fr  
n°1219166
T-Kila64
Posté le 21-05-2010 à 11:09:55  profilanswer
 

Mais j'avais toujours accès au net avant ...
 
EDIT : J'ai réparé ça, en mettant l'adresse du DNS dans resolv.conf, qui ne contenait que la ligne "search SAINTDOMINIQUE.LOCAL". Avec "nameserver 192.168.120.245" ça marche mieux...


Message édité par T-Kila64 le 21-05-2010 à 11:19:31

---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219252
T-Kila64
Posté le 21-05-2010 à 14:40:35  profilanswer
 

Bon, ça se passe bien, j'ouvre mes tickets Kerberos sans problème avec SERVEUR.SAINTDOMINIQUE.LOCAL dans mon krb5.conf. J'arrive à pinger : 192.168.120.245, SERVEUR, et SERVEUR.SAINTDOMINIQUE.LOCAL. Ça va nikel.
 
Mais je bloque avec samba, dans le tuto, ils disent qu'il faut l'arrêter, et le redémarrer après avoir modifier le smb.conf, avec les commandes /etc/init.d/samba restart|stop|start. Mais j'ai pas de fichier samba dans le répertoire /etc/init.d. J'ai essayé de me renseigner, j'ai tenté "service smbd start|stop", mais le stop ne marche pas... Je pense que j'ai pas la même version de samba que dans le tuto, mais je trouve rien sur ces commandes de samba...
 
Ça me gène aussi un peu de pas avoir ce fichier samba dans /etc/init.d.
 
EDIT : j'ai quand même paramétré mon smb.conf, et j'ai fait :

Code :
  1. net ads join -U Administrateur


qui me répond "Joined 'PROXY' to realm 'saintdominique.local'.
Puis un :

Code :
  1. net ads testjoin


qui me répond un magnifique "Join is OK".
Mais quand je tape :

Code :
  1. wbinfo -g


ou

Code :
  1. wbinfo -u


ça me répond "Error looking up domain groups" ou "Error looking up domain users"


Message édité par T-Kila64 le 21-05-2010 à 14:48:53

---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219258
slywalker
Posté le 21-05-2010 à 14:47:29  profilanswer
 

tu as bien installé samba au moins ?  :D  
 
aptitude install samba

n°1219259
T-Kila64
Posté le 21-05-2010 à 14:50:27  profilanswer
 

ben quand je fais apt-get install samba, ça me dit que la dernière version de samba est déjà installé... dés le début, alors que j'avais a peine installé le serveur, et que je n'avais encore installé aucun paquet...
 
EDIT : marche toujours pas, et toujours pas de samba dans /etc/init.d, même après un aptitude install samba
 
RE-EDIT : Après un /etc/init.d/winbind restart, j'affiche les groupes et les utilisateurs. Mais je comprend toujours pas où est ce samba...


Message édité par T-Kila64 le 21-05-2010 à 15:00:55

---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219266
boobaka
Posté le 21-05-2010 à 15:01:06  profilanswer
 

dpkg -l | grep samba
Sinon possible que SaMBa se soit installé de "base" avec les package coché par defaut dans ton install ..
fais un /etc/init.d/s puis tu appuies plusieurs fois sur tab pour voir ce qu'il te propose ... Tu as un /etc/init.d/smbd ? c'est ca.


---------------
www.google.fr  
n°1219269
slywalker
Posté le 21-05-2010 à 15:02:23  profilanswer
 

c'est étrange ton truc !
 
sauvegarde ton fichier smb.conf quelque part puis lances les commandes suivantes :
 
apt-get remove --purge samba (pour désinstaller entièrement samba et ses fichiers de conf)
 
apt-get update
apt-get install samba
 
Replaces ensuite ton smb.conf et vérifies que dans /etc/init.d/ tu as bien un fichier samba !
 
EDIT : essayes la méthode boobaka avant  :D


Message édité par slywalker le 21-05-2010 à 15:03:03
n°1219280
T-Kila64
Posté le 21-05-2010 à 15:17:01  profilanswer
 

J'ai fait tes commandes, et ensuite appuyé sur tab pour voir ce qu'il y a, aucune trace de samba... j'ai screen-cleanup, single, smbd, stop-bootlogd, sendsigs, skeleton, ssh, stop-bootlogd-single. C'est tout.
 
Je passe à la méthode de slywalker ...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219281
slywalker
Posté le 21-05-2010 à 15:18:32  profilanswer
 

c'est smbd !!!!!!!

n°1219282
T-Kila64
Posté le 21-05-2010 à 15:19:33  profilanswer
 

de quoi smdb ? j'ai essayé de lui faire des start et des stop a smdb, il aime pas trop ...


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219284
slywalker
Posté le 21-05-2010 à 15:26:59  profilanswer
 

smbd pour samba daemon !
 
fais un : /etc/init.d/smbd status
ça te renvoie quoi ?

n°1219290
T-Kila64
Posté le 21-05-2010 à 15:35:08  profilanswer
 

à peu prés la même erreur que quand je lui fais stop, d'ailleurs j'arrive pas à la comprendre :

Code :
  1. Rather than invoking init scripts through /etc/init.d, use the service(8)
  2. utility, e. g. service smbd status
  3. Since the script you are attempting to invoke has been convertedto an
  4. Upstart job, you may also use the status(8) utility, e.g. status smbd
  5. smbd stop/waiting


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219294
slywalker
Posté le 21-05-2010 à 15:42:38  profilanswer
 

et la commande suivante ? service smbd status

n°1219298
T-Kila64
Posté le 21-05-2010 à 15:52:23  profilanswer
 

smbd stop/waiting


---------------
Mon Feed-back /// Mon Topic Achat/Ventes
n°1219300
slywalker
Posté le 21-05-2010 à 15:55:58  profilanswer
 

ok.  
 
alors passes les commandes suivantes :
service smbd stop
service smbd status
 
Toujours le même message ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
[ubuntu] probléme étrange apres installationPadawan ubuntu cherche à devenir maitre linuxien.
Boot Ubuntu 10.4 et Win XPAccès a distance a une machine ubuntu
[ubuntu] Gestion des paquets et des versionsProblème avec les préférences du son sur Ubuntu Lucid
pb avec ubuntu pour lire avatar[Résolu ^^'] Monter un partage Windows 2003 sur client Ubuntu
PB son Ubuntu 9.10 ?Mise en place d'un serveur Tomcat 6 sous ubuntu 9.10
Plus de sujets relatifs à : Proxy SQUID avec authentification AD sous Ubuntu 9.10


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR