<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
{font-family:"Cambria Math";
panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0in;
margin-bottom:.0001pt;
font-size:11.0pt;
font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:#0563C1;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{mso-style-priority:99;
color:#954F72;
text-decoration:underline;}
span.EmailStyle17
{mso-style-type:personal-compose;
font-family:"Calibri",sans-serif;
color:windowtext;}
.MsoChpDefault
{mso-style-type:export-only;
font-family:"Calibri",sans-serif;}
@page WordSection1
{size:8.5in 11.0in;
margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hey Squid Users, <o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Wanted to reach out and see if there was an updated version of the /etc/krb5.conf example file anywhere.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I’ve been using “wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory” as a reference point and I’m concerned that the Squid 3, Windows 2003/2008, and such examples might be out of date.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">As of right now, my krb5.conf file looks like this: <o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">includedir /etc/krb5.conf.d/<o:p></o:p></p>
<p class="MsoNormal">[logging]<o:p></o:p></p>
<p class="MsoNormal"> default = FILE:/var/log/krb5libs.log<o:p></o:p></p>
<p class="MsoNormal"> kdc = FILE:/var/log/krb5kdc.log<o:p></o:p></p>
<p class="MsoNormal"> admin_server = FILE:/var/log/kadmind.log<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[libdefaults]<o:p></o:p></p>
<p class="MsoNormal"> dns_lookup_realm = true<o:p></o:p></p>
<p class="MsoNormal"> ticket_lifetime = 24h<o:p></o:p></p>
<p class="MsoNormal"> renew_lifetime = 7d<o:p></o:p></p>
<p class="MsoNormal"> forwardable = true<o:p></o:p></p>
<p class="MsoNormal"> rdns = true<o:p></o:p></p>
<p class="MsoNormal"> pkinit_anchors = FILE:/etc/pki/tls/certs/ca-bundle.crt<o:p></o:p></p>
<p class="MsoNormal"> spake_preauth_groups = edwards25519<o:p></o:p></p>
<p class="MsoNormal"> dns_canonicalize_hostname = true<o:p></o:p></p>
<p class="MsoNormal"> qualify_shortname = ""<o:p></o:p></p>
<p class="MsoNormal"> default_realm = AD.ARC-TECH.COM<o:p></o:p></p>
<p class="MsoNormal"> default_ccache_name = KEYRING:persistent:%{uid}<o:p></o:p></p>
<p class="MsoNormal"> udp_preference_limit = 0<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[realms]<o:p></o:p></p>
<p class="MsoNormal"># EXAMPLE.COM = {<o:p></o:p></p>
<p class="MsoNormal"># kdc = kerberos.example.com<o:p></o:p></p>
<p class="MsoNormal"># admin_server = kerberos.example.com<o:p></o:p></p>
<p class="MsoNormal"># }<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">[domain_realm]<o:p></o:p></p>
<p class="MsoNormal"># .example.com = EXAMPLE.COM<o:p></o:p></p>
<p class="MsoNormal"># example.com = EXAMPLE.COM<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">This config file was done automatically when I joined the Linux Proxy Server to Windows AD using realmD. But I couldn’t help but think there’s a few things missing. I’ve been going through our whole Kerberos setup to figure out why Squid
isn’t using it when directed to in the squid.conf file. <o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Any help is always appreciated, <o:p></o:p></p>
<p class="MsoNormal">Josh <o:p></o:p></p>
</div>
</body>
</html>