Squid 2.6 Stable, problème avec un site utilisant l'authentification

Squid 2.6 Stable, problème avec un site utilisant l'authentification - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 25-03-2008 à 09:54:07    

Bonjour, à tous,
 
Comme le titre l'indique, j'ai un comportement pour le moins étrange avec un site qui utilise une authentification NTLM.
 
J'utilise un Squid 2.6 Stable.
 
Je dois passer obligatoirement par un Proxy parent pour toutes mes requêtes.
 
Quand je regarde le fichier access.log pour ce site, j'ai en général 3 requêtes pour chaque objet à charger.
 
2 en erreur 401 qui passe par le DEFAULT_PARENT.
1 bonne en 200 avec NONE au niveau de la hiérarchie.
 
Parfois il est impossible de rentrer sur le site, si je recharge la configuration du Squid et que je retente une connexion l'accès au site refonctionne généralement.
 
En bref je ne sais pas trop où chercher, et comment gérer ce comportement totalement aléatoire.
 
Par avance merci pour vos conseils.

Reply

Marsh Posté le 25-03-2008 à 09:54:07   

Reply

Marsh Posté le 25-03-2008 à 11:42:48    

c'est normal comme processus, c'est une authentification en 5 étapes
 
C: GET
S: 401 + "je sais faire du NTLM"
C: GET + "ok on fait du NTLM"
S: 401 + "défi NTLM"
C: GET + "réponse NTLM"
S: 200

Reply

Marsh Posté le 25-03-2008 à 14:32:47    

Merci, Taz,
 
Cela me rassure, en revanche j'ai toujours un problème.
 
Je relance le serveur le vendredi soir, et le lundi impossible d'accéder au site en question tant que je ne lance pas un squid reload pour recharger la configuration suivie d'un accé au site qui là se charge normalement.
 
Donc je ne comprends pas trop, ou ma configuration est bonne et cela devrait toujours fonctionner ou elle ne l'est pas et il n'y a pas raison que cela fonctionne après un reload ?
 
Encore merci pour votre aide.

Reply

Marsh Posté le 25-03-2008 à 17:02:56    

est-ce que t'as un antivirus sur le squid ? est-ce que tu utilises une authentification sur le squid ?
 
l'idéal ça serait que tu fasses des traces réseaux pour observer l'authentification NTLM quand ça marche et quand ça marche pas: avec wireshark, tu peux facilement décortiquer les paquets et voir les différences.

Reply

Marsh Posté le 26-03-2008 à 11:37:17    

Merci beaucoup Taz :)
 
Je vais regarder en détail les fonctions de cet utilitaire que je ne connais pas.
 
PS : je viens de voir que c'est le successeur d'Ethereal !  :lol:


Message édité par Whaouu le 26-03-2008 à 11:41:35
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed