<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Кластер squid.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html</link>
    <description>Поставлена задача сделать кластер из прокси серверов на основе squid. Сказано, сделано. Создал две виртуальные машину на esxi объединил их по carp в один IP адрес.  В DNS создал запись A для carp интерфейсов. Вел первую машину в домен, сделал авторизацию через керберос, все ок, тестовые юзеры ходят.  Не думаю ввел вторую машину в домен. И через нее авторизация по керберосу прошла удачно. НО при переключение на первую машину (на второй положил интерфейс carp0) авторизация по kerberos уже не проходила.&lt;br&gt;На первой машине&lt;br&gt;&#091;code&#093; wbinfo -t&lt;br&gt;checking the trust secret via RPCcalls failed&lt;br&gt;&#091;/code&#093;&lt;br&gt;На второй машине&lt;br&gt;&#091;code&#093;&lt;br&gt; wbinfo -t&lt;br&gt;checking the trust secret via RPC calls succeeded&lt;br&gt;&#091;/code&#093;&lt;br&gt;И тут я вспомнил, что в домене под одним именем может находиться 1 машина. А у меня получается, что под одним именем должны работать &amp;gt;1 машины.&lt;br&gt;Как можно разрешить данную ситуацию ?&lt;br&gt;</description>

<item>
    <title>Кластер squid. (Алексей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html#7</link>
    <pubDate>Sat, 09 May 2015 05:38:42 GMT</pubDate>
    <description>На примере Ubuntu можно сначала одинаково настроить 2 прокси сервера. Цикл статей по настройке NTLM/Kerberos здесь: http://blog.it-kb.ru/2014/06/16/forward-proxy-squid-3-3-on-ubuntu-server-14-04-lts-part-1-install-os-on-hyper-v-generation-2-vm/&lt;br&gt;&lt;br&gt;Потом с помощью CARP повысить доступность и распределить нагрузку между двумя серверами: http://blog.it-kb.ru/2015/05/08/high-availability-proxy-server-squid-with-load-balancing-between-two-virtual-ubuntu-servers-using-ucarp-package-and-dns-round-robin/&lt;br&gt;</description>
</item>

<item>
    <title>Кластер squid. (pilferst)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html#6</link>
    <pubDate>Fri, 12 Nov 2010 13:20:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Можно же каждую машину под своим именем ввести в домен.&lt;br&gt;&amp;gt;&amp;gt; А потом в днс-е прописать CNAME.&lt;br&gt;&amp;gt; Правильно говорит человек.&lt;br&gt;&amp;gt; Каждую машину вводим под своим именем, например serv1 и serv1. А уже&lt;br&gt;&amp;gt; ip carp прописываем в днс например cluster_server. После чего именно к&lt;br&gt;&amp;gt; нему и обращаемся. Carp сам разрулит свою ситуацию ну а каждый&lt;br&gt;&amp;gt; сервак свою.&lt;br&gt;&amp;gt; Во всяком случае аналогично поднимаются и все виндовые кластеры. После поднятия кластера&lt;br&gt;&amp;gt; в домене не появляется компьютер с таким именем а только запись&lt;br&gt;&amp;gt; в днс. (Хотя поднимал давно виндовые кластеры, могу немного путать)&lt;br&gt;&lt;br&gt;Могу ошибаться, но для кербероса  нужно что бы запись в настройках прокси сервера клиента  совпадала с его hostname сервака, могу ошибаться. Если не прав поправьте пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>Кластер squid. (McLeod095)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html#5</link>
    <pubDate>Fri, 12 Nov 2010 11:47:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;&lt;br&gt;&amp;gt;&amp;gt;  wbinfo -t&lt;br&gt;&amp;gt;&amp;gt; checking the trust secret via RPC calls succeeded&lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093;&lt;br&gt;&amp;gt;&amp;gt; И тут я вспомнил, что в домене под одним именем может находиться&lt;br&gt;&amp;gt;&amp;gt; 1 машина. А у меня получается, что под одним именем должны&lt;br&gt;&amp;gt;&amp;gt; работать &amp;gt;1 машины.&lt;br&gt;&amp;gt;&amp;gt; Как можно разрешить данную ситуацию ?&lt;br&gt;&amp;gt; Можно же каждую машину под своим именем ввести в домен.&lt;br&gt;&amp;gt; А потом в днс-е прописать CNAME.&lt;br&gt;&lt;br&gt;Правильно говорит человек.&lt;br&gt;Каждую машину вводим под своим именем, например serv1 и serv1. А уже ip carp прописываем в днс например cluster_server. После чего именно к нему и обращаемся. Carp сам разрулит свою ситуацию ну а каждый сервак свою.&lt;br&gt;Во всяком случае аналогично поднимаются и все виндовые кластеры. После поднятия кластера в домене не появляется компьютер с таким именем а только запись в днс. (Хотя поднимал давно виндовые кластеры, могу немного путать)&lt;br&gt;</description>
</item>

<item>
    <title>Кластер squid. (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html#4</link>
    <pubDate>Fri, 12 Nov 2010 11:02:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 1 машина. А у меня получается, что под одним именем должны&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; работать &amp;gt;1 машины.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Как можно разрешить данную ситуацию ?&lt;br&gt;&amp;gt;&amp;gt; хранить ключики отдельно от быза samba -- ну и соответственно скопировать эти&lt;br&gt;&amp;gt;&amp;gt; ключики на обе машины&lt;br&gt;&amp;gt;&amp;gt; только не понятно при-чём сдесь kerberos если авторизация клиентов через ntlm.&lt;br&gt;&amp;gt;&amp;gt; хотя возможно будет работать, в принципе в природе встречаются винды с более&lt;br&gt;&amp;gt;&amp;gt; чем 1 ip адресом&lt;br&gt;&amp;gt; Авторизацию через kerberos сделал. А samba нужна для генерации keytab и для&lt;br&gt;&amp;gt; просмотра групп в AD&lt;br&gt;&lt;br&gt;точно? тот который  HTTP Negotiate authentication? тот который через gssapi?&lt;br&gt;тогда и самбы не стоило ставить, сгенерить ключики и всего делов.&lt;br&gt;</description>
</item>

<item>
    <title>Кластер squid. (pilferst)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html#3</link>
    <pubDate>Fri, 12 Nov 2010 10:51:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093;&lt;br&gt;&amp;gt;&amp;gt; И тут я вспомнил, что в домене под одним именем может находиться&lt;br&gt;&amp;gt;&amp;gt; 1 машина. А у меня получается, что под одним именем должны&lt;br&gt;&amp;gt;&amp;gt; работать &amp;gt;1 машины.&lt;br&gt;&amp;gt;&amp;gt; Как можно разрешить данную ситуацию ?&lt;br&gt;&amp;gt; хранить ключики отдельно от быза samba -- ну и соответственно скопировать эти&lt;br&gt;&amp;gt; ключики на обе машины&lt;br&gt;&amp;gt; только не понятно при-чём сдесь kerberos если авторизация клиентов через ntlm.&lt;br&gt;&amp;gt; хотя возможно будет работать, в принципе в природе встречаются винды с более&lt;br&gt;&amp;gt; чем 1 ip адресом&lt;br&gt;&lt;br&gt;Авторизацию через kerberos сделал. А samba нужна для генерации keytab и для просмотра групп в AD&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Кластер squid. (Puk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html#2</link>
    <pubDate>Fri, 12 Nov 2010 10:48:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;/code&#093;&lt;br&gt;&amp;gt; На второй машине&lt;br&gt;&amp;gt; &#091;code&#093;&lt;br&gt;&amp;gt;  wbinfo -t&lt;br&gt;&amp;gt; checking the trust secret via RPC calls succeeded&lt;br&gt;&amp;gt; &#091;/code&#093;&lt;br&gt;&amp;gt; И тут я вспомнил, что в домене под одним именем может находиться&lt;br&gt;&amp;gt; 1 машина. А у меня получается, что под одним именем должны&lt;br&gt;&amp;gt; работать &amp;gt;1 машины.&lt;br&gt;&amp;gt; Как можно разрешить данную ситуацию ?&lt;br&gt;&lt;br&gt;Можно же каждую машину под своим именем ввести в домен.&lt;br&gt;А потом в днс-е прописать CNAME.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Кластер squid. (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90281.html#1</link>
    <pubDate>Fri, 12 Nov 2010 10:33:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;/code&#093;&lt;br&gt;&amp;gt; На второй машине&lt;br&gt;&amp;gt; &#091;code&#093;&lt;br&gt;&amp;gt;  wbinfo -t&lt;br&gt;&amp;gt; checking the trust secret via RPC calls succeeded&lt;br&gt;&amp;gt; &#091;/code&#093;&lt;br&gt;&amp;gt; И тут я вспомнил, что в домене под одним именем может находиться&lt;br&gt;&amp;gt; 1 машина. А у меня получается, что под одним именем должны&lt;br&gt;&amp;gt; работать &amp;gt;1 машины.&lt;br&gt;&amp;gt; Как можно разрешить данную ситуацию ?&lt;br&gt;&lt;br&gt;хранить ключики отдельно от быза samba -- ну и соответственно скопировать эти ключики на обе машины&lt;br&gt;&lt;br&gt;только не понятно при-чём сдесь kerberos если авторизация клиентов через ntlm.&lt;br&gt;хотя возможно будет работать, в принципе в природе встречаются винды с более чем 1 ip адресом&lt;br&gt;</description>
</item>

</channel>
</rss>
