Home | Downloads | Fórums | Notícias | Preferências | Galeria | Cadastro | Wiki-BR
 

[ Comunidade Fedora Brasil ]: Forums



Comunidade Fedora Brasil :: Exibir tópico - SQUID LENTO AUTH AD VIA NTLM! HELP!
 FAQFAQ   PesquisarPesquisar   GruposGrupos   PerfilPerfil   Entrar e ver Mensagens ParticularesEntrar e ver Mensagens Particulares   LoginLogin 

SQUID LENTO AUTH AD VIA NTLM! HELP!

 
Novo Tópico   Responder Mensagem    Comunidade Fedora Brasil - Índice do Fórum -> Squid
Exibir mensagem anterior :: Exibir próxima mensagem  
Autor Mensagem
jsh
Novato
Novato


Registrado em: Nov 01, 2007
Mensagens: 4

MensagemEnviada: Qui Nov 01, 2007 2:05 pm    Assunto: SQUID LENTO AUTH AD VIA NTLM! HELP! Responder com Citação

Olá amigos!!
Estou com um grande problema,
li diversos artigos e fóruns pela internet, cheguei a uma solução para o meu objetivo que era integrar squid e active directory de um cliente.
O cliente queria que ao abrir o internet explorer nenhuma senha fosse requerida ao usuário.

Eis que apareceu o ntlm, realizei testes internos e implantei no cliente com a autenticação funcionando perfeitamente (isto foi feito fora do horário comercial).
O problema foi no outro dia com todos os usuários acessando ao mesmo tempo a internet...
A navegação ficou extremamente lenta, pior que navegação com internet discada. Existem cerca de 200 usuários que utilizam do serviço, a cpu usada não chega a 10%, em picos raros eu vi chegar a 7%.

Realmente não sei qual é o problema e preciso muito da ajuda dos companheiros aqui presentes.

A solução é squid (ntlm)+samba+krb5+winbind

A configuração do squid é:
----------------------------
auth_param ntlm program /usr/bin/ntlm_auth = DOMAIN/pdc.server --helper-protocol=squid-2.5-ntlmssp
auth_param basic program /usr/bin/ntlm_auth DOMAIN/pdc.server --helper-protocol=squid-2.5-basic
auth_param basic children 20
auth_param ntlm children 20
auth_param ntlm keep_alive on
auth_param basic credentialsttl 2 hours
auth_param basic realm Proxy Server

external_acl_type GRUPOS-NT ttl=0 children=200 %LOGIN /usr/lib/squid/wbinfo_group.pl

acl usuarios_comuns external GRUPOS-NT usuarios_comuns
----------------------------
Motivo de usar o basic e o ntlm:

Usuarios logados no dominio a senha nao é requerida, caso o usuario esteja logado na estacao local (nao no dominio) a senha do dominio é requerida.


VERSOES:
samba-3.0.23c-2
squid-2.6.STABLE4-1.fc6
krb5-server-1.5-23.fc6
Fedora Core release 6 (Zod)

Testes já feitos por mim:
- verifiquei uso de cpu
- verifiquei uso de ram
- verifiquei velocidade de escrita em disco
- tentei aumentar numero de threads (children) do ntlm
- tentei aumentar numero de threads (children) do wbinfo.pl
- diminui threads do ntlm
- aumentei mais ainda threads do wbinfo mas deixei poucos os threads do ntlm.
- já elevei as prioridades dos processos do squid,wbinfo... etc..


Aguardo ajuda, obrigado amigos!
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
jsh
Novato
Novato


Registrado em: Nov 01, 2007
Mensagens: 4

MensagemEnviada: Sex Nov 09, 2007 12:48 pm    Assunto: Responder com Citação

Ninguém??? Rolling Eyes
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
jsh
Novato
Novato


Registrado em: Nov 01, 2007
Mensagens: 4

MensagemEnviada: Sex Nov 16, 2007 3:11 pm    Assunto: Responder com Citação

Consegui resolver by myself o problema.
Como absolutamente NINGUÉM respondeu o tópico nem com palpites (nem os admins), acredito que este assunto não interesse muito, deste modo nao postarei a resposta do problema.
Caso alguém precise, me pergunte.
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
MMX
Novato
Novato


Registrado em: Jun 30, 2007
Mensagens: 22

MensagemEnviada: Sáb Fev 23, 2008 2:49 pm    Assunto: Squid lento Responder com Citação

Olá amigo!

Meu squid tb fica lentão não sei pq?

FC6 Zode c/ kernel 2.6.11 + Squid transparente na porta 3128

Pc P4 HT 3.0 com 1GB de RAM

Grato desde já!
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
MMX
Novato
Novato


Registrado em: Jun 30, 2007
Mensagens: 22

MensagemEnviada: Dom Fev 24, 2008 7:51 am    Assunto: Squid lento Responder com Citação

Alguém me ajude por favor.
Voltar ao Topo
Ver o perfil de Usuários Enviar Mensagem Particular
Mostrar os tópicos anteriores:   
Novo Tópico   Responder Mensagem    Comunidade Fedora Brasil - Índice do Fórum -> Squid Todos os horários são GMT - 3 Hours
Página 1 de 1

 
Ir para:  
Enviar Mensagens Novas: Proibido.
Responder Tópicos Proibido
Editar Mensagens: Proibido.
Excluir Mensagens: Proibido.
Votar em Enquetes: Proibido.

Powered by phpBB © 2001, 2005 phpBB Group

Forums ©
_