Search found 24 matches

by Ruddimaster
August 14th, 2017, 7:10 am
Forum: Addons
Topic: Webproxy with ADS and SSO not working (Help Please)
Replies: 26
Views: 3604

Re: Webproxy with ADS and SSO not working (Help Please)

What solution do you use now?
by Ruddimaster
August 12th, 2017, 10:09 am
Forum: Addons
Topic: Webproxy with ADS and SSO not working (Help Please)
Replies: 26
Views: 3604

Re: Webproxy with ADS and SSO not working (Help Please)

Is this problem solved? The link to the bugtracker is also untouched.
Or are the guys gone to an other solution?
by Ruddimaster
November 14th, 2016, 8:32 am
Forum: Konfiguration
Topic: local recursor nach Upadte auf 106
Replies: 27
Views: 3891

Re: local recursor nach Upadte auf 106

Hallo das gleiche Problem habe ich ebenfalls nach dem Update. [root@proxy /]# /etc/init.d/unbound test-name-server 10.1.1.1 Unable to retrieve the following resource records from 10.1.1.1: RRSIG 10.1.1.1 is NOT DNSSEC-aware 10.1.1.1 supports TCP fallback --------------------- Der interne Server ist ...
by Ruddimaster
August 13th, 2016, 4:22 pm
Forum: Addons
Topic: Webproxy with ADS and SSO not working (Help Please)
Replies: 26
Views: 3604

Re: Webproxy with ADS and SSO not working (Help Please)

Submarine you have absolutely right. After digging several docs I removed the quotes in the squid.conf auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=Domain+Internet_Gruppe and now it works again... till someone have saved the config-web-site.....
by Ruddimaster
August 13th, 2016, 3:46 pm
Forum: Addons
Topic: Webproxy with ADS and SSO not working (Help Please)
Replies: 26
Views: 3604

Re: Webproxy with ADS and SSO not working (Help Please)

I have the same issue since 103 ntlm_auth --username=domainname+username -> NT_STATUS_OK: Success (0x0) Got user=[Username] domain=[DOMAINNAME] workstation=[Mein_Rechner] len1=24 len2=24 Winbindd lookupname failed to resolve "DOMAINNAME+Domain_Group" into a SID! Login for user [DOMAINNAME]\[Username...
by Ruddimaster
August 25th, 2012, 9:50 pm
Forum: Konfiguration
Topic: Zugriff aus ORANGE auf Domaincontroller in GRÜN
Replies: 8
Views: 1675

Re: Zugriff aus ORANGE auf Domaincontroller in GRÜN

Hi ummeegge,

bin ab nächster Woche erst mal in Urlaub. Werde die Sache anschließend mit vollem Elan noch mal angehen.

Danke für den Support!!!!
by Ruddimaster
August 12th, 2012, 11:26 am
Forum: Konfiguration
Topic: Zugriff aus ORANGE auf Domaincontroller in GRÜN
Replies: 8
Views: 1675

Re: Zugriff aus ORANGE auf Domaincontroller in GRÜN

vielen Dank ... Komme wohl an die IP-Tables nicht drum herum...  Werde Deinen Vorschlag mal ausprobieren. Noch was ... wenn ich mich deep dive in den IPTables einarbeite, was muß ich beachten bzw. machen um bei vorgenommenen Änderungen im Webinterface nicht alles zu löschen/überschreiben. Oder ...
by Ruddimaster
August 10th, 2012, 4:20 pm
Forum: VPN
Topic: VPN-Tunnel reglementieren
Replies: 0
Views: 597

VPN-Tunnel reglementieren

Hallo IPFire-Gemeinde, wie sichere ich Firewalltechnisch die VPN-Tunnel. Konkretes Beispiel: Wir haben derzeit so etwa 20 Tunnel zu verschiedenen Sites. Vom zentralen Netzwerk dürfen drei verschiedene Protokolle durch den Tunnel (80,3389,53) zu den Außenstellen. Jedoch von den Außenstellen zum Haupt...
by Ruddimaster
August 9th, 2012, 9:10 am
Forum: Problemlösungen
Topic: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"
Replies: 11
Views: 2438

Re: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"

Durchpusten erfolgt.
Alles funktioniert... Danke!!
by Ruddimaster
August 7th, 2012, 5:05 pm
Forum: Problemlösungen
Topic: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"
Replies: 11
Views: 2438

Re: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"

HI UE, danke, da kommen wir der Sache näher. So wie es scheint, sind "ALL" nicht alle Protokolle, sondern scheinbar "nur" TCP und UDP ; kein ESP Vorher: ACCEPT    tcp  --  80.1.1.101      anywhere            TIME fr...
by Ruddimaster
August 7th, 2012, 4:44 pm
Forum: Konfiguration
Topic: Zugriff aus ORANGE auf Domaincontroller in GRÜN
Replies: 8
Views: 1675

Re: Zugriff aus ORANGE auf Domaincontroller in GRÜN

Sorry für das delay.. Das ist was tail rausgeworfen hat. Aug  7 18:32:55 IPFire kernel: DROP_OUTPUT IN=green0 OUT=orange0 SRC=10.0.1.1 DST=10.11.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=6992 DF PROTO=TCP SPT=445 DPT=49169 WINDOW=8192 RES=0x00 ACK SYN URGP=0 Aug  7 18:32:56 IPFire kernel: D...
by Ruddimaster
August 5th, 2012, 4:57 pm
Forum: Konfiguration
Topic: Zugriff aus ORANGE auf Domaincontroller in GRÜN
Replies: 8
Views: 1675

Re: Zugriff aus ORANGE auf Domaincontroller in GRÜN

ich würde sagen daß
18:07:51    DROP_OUTPUT    green0    TCP    10.0.1.1 10.11.1.1    139(NETBIOS-SSN) 49176 

an der grünen Netzwerkkarte das NetBios-Paket gedropped wird. Oder was meinst Du?
by Ruddimaster
August 5th, 2012, 4:17 pm
Forum: Konfiguration
Topic: Zugriff aus ORANGE auf Domaincontroller in GRÜN
Replies: 8
Views: 1675

Zugriff aus ORANGE auf Domaincontroller in GRÜN

Hallo IPFire-Gemeinde, ich benötige einen Rat (oje... hoffentlich trete ich nicht jetzt was los) Ich werde in ORANGE Windows-Rechner haben, die Zugriff auf Domänencontroller in GRÜN benötigen. Konkret: Da es derzeit mit IPFire nicht möglich ist, bei einer Windows 2008 R2 Domäne die Integrierte Authe...
by Ruddimaster
August 5th, 2012, 2:00 pm
Forum: Problemlösungen
Topic: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"
Replies: 11
Views: 2438

Re: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"

Hi ummeegge, der Eintrag in der firewall.local hat funktioniert. Danke EDIT: Habe gerade noch mal im Webinterface unter firewall->ausgehende Firewall geschaut und unter Protokoll ist auch ESP aufgeführt, du kannst es ansonsten ja damit auch noch mal probieren. Wenn ich das den Eintrag im Webinterfac...
by Ruddimaster
August 2nd, 2012, 6:49 am
Forum: Problemlösungen
Topic: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"
Replies: 11
Views: 2438

Re: IPsec im Firewall Modus 1 mit Fehler "Operation not permitted"

Hi
diese iptables sind nicht persistent. -> muß nach jedem Reboot diese wieder eintragen? Sprich per cronjob alle 5 Minuten eintragen lassen?