Jag försöker fixa inloggning mot en openafs/kerberos-miljö från bakom en NAT:ad brandvägg.
För att jag ska kunna fixa AFS-tokens så måste jag ha en Kerberos-ticket som inte inkluderar den NAT:ade IP-adressen, det går att fixa om jag kör en "kinit -A användarnamn" och därefter aklog. Problemet är att jag inte lyckas få PAM-modulen att göra samma sak. Några idéer? Om jag får det här att funka så ska jag skriva iordning en guide om hur man remastrar KNOPPIX så den blir openafs-enablad (det har varit en del trassel). Kan det vara av intresse för någon? /Daniel