установка через прокси

Ставлю с лайфсд gentoo в сети где выход только через прокси с авторизацией
авторизация вида domain\user
судя хендбуку мне должно было помочь:
export http_proxy="http://domain\user:passwd@192.168.6.7:3128/"
не срабатывает
прописывал в \etc\wgetrc
http_proxy=http://domain\user:passwd@192.168.6.7:3128/
в /etc/make.conf и во все остальных интимных местах
судя логам прокси сервера имя не приходит, всем грабли?

NTLM-авторизация? Если да, то

NTLM-авторизация? Если да, то нужен особо собранный wget - с флагом ntlm.

Не грусти, товарищ! Всё хорошо, beautiful good!

NTLM-авторизация

мне помог в этом случае net-proxy/ntlmaps

вот такие пирожки с котятами
и ватрушки с несварением :)
Чукча не писатель, Чукча читатель :)

пересобрал wgetне помогло

пересобрал wget
[ebuild R ] net-misc/wget-1.12 USE="nls ntlm ssl -debug -idn -ipv6 -static" 0 kB
не помогло

Прописать в

Прописать в /etc/env.d/02proxy

$ vim /etc/env.d/02proxy
ftp_proxy="domain\\user:passwd@192.168.6.7:3128"
http_proxy="domain\\user:passwd@192.168.6.7:3128"
$ env-update
$ source /etc/profile

Working on Gentoo Linux for Asus P535 and Qtopia :-)

тоже не растет

тоже не растет

Имхо ужасный способ решения

Имхо ужасный способ решения проблемы. У меня для того, что бы отключить proxy приходилось ребутать ноут, потому что просто удаление этого файла и env-update не помогают. В make.conf указывал все - и все отлично работает.

Понимаете, для того, чтобы создать систему, подобную Linux, недостаточно быть хорошим кодером. Нужно быть еще и коварной сволочью. Линус Торвальдс

source /etc/profile не

source /etc/profile

не забывай, и все будет...

не помогает. Я на работе

не помогает. Я на работе через прокси сижу, а дома нет, вот и приходится постоянно переключаться. Так что вариант в make.conf для меня стал очень удобным.
Не знаю почему, но у меня не работает:

Цитата:
rm /etc/env.d/99proxy && env-update && source /etc/profile

После даешь

Цитата:
env

а на выходе прокси все равно включено - только reboot помогал.

Понимаете, для того, чтобы создать систему, подобную Linux, недостаточно быть хорошим кодером. Нужно быть еще и коварной сволочью. Линус Торвальдс

unset http_proxy

unset http_proxy

/

vasilich написал(а):
судя логам прокси сервера имя не приходит, всем грабли?

Скажи кто выступает в роли прокси.

:wq
--
Live free or die

squid

squid
физически доступа к нему нет, только со слов админа логина от моего ип не было
а вот браузер работает нормально, поставил в нем определять настройки прокси автоматом, и запросе любой страници спросил один раз логин\пас и все, работает молча... гад

/

vasilich написал(а):
squid

Уже лучше.
Авторизация по всей видимости ntlm (или нет)? Если ntlm, то ИМХО может оказаться полезным узнать кто выступает в роли контроллера домена.

физически доступа к нему нет, только со слов админа логина от моего ип не было

Интересно...
Думаю, имеет смысл определить заодно и ftp_proxy.

Правда, как должен быть настроен скид, чтобы работала авторизация вида:
http_proxy="http://user:password@proxy.host:port" я так и не понял...

vasilich написал(а):
а вот браузер работает нормально, поставил в нем определять настройки прокси автоматом, и запросе любой страници спросил один раз логин\пас и все, работает молча... гад

Какой браузер (и на какой платформе)?

:wq
--
Live free or die

да скорее ntlm, контроллер

да скорее ntlm, контроллер домена самба и edirectory от novel
браузер тот что на лайфсд, под иксы, ща посмотреть не могу, серв уже в серверной

а как же rsync_proxy, забыли?

а как же rsync_proxy, забыли?

Так и не понял, решили

Так и не понял, решили проблему или нет?
Недавно прикрутили к сквиду NTLM аутентификацию. IE прекрасно работает по SSPI, остальные браузеры путем ввода логин/пароля одинаково хорошо работают как из Linux так и из Windows.

- Каталог AD
- Контроллеры домена Win2k3
- Прокси Squid 3.0.19 (ntlm_auth/squid-2.5-ntlmssp)

Всплыли грабли использования прокси-сервера с аутентификацией из Linux (конкретно wget). Переменные окружения глобальные, локальные, с префиксом домена, без префикса, параметры wget,конфигурационные файлы и т.д. и т.п. не дают положительного результата.

wget ругается:

Устанавливается соединение с 192.168.7.1:3128... соединение установлено.
Запрос Proxy послан, ожидается ответ... 407 Proxy Authentication Required
2010-08-19 11:02:16 ОШИБКА 407: Proxy Authentication Required.

emerge-webrsync:

...
20100818 snapshot was not found
...

emerge --sync (с переменной RSYNC_PROXY):

>>> Starting rsync with rsync://134.68.240.58/gentoo-portage...
>>> Checking server timestamp ...
bad response from proxy -- HTTP/1.0 407 Proxy Authentication Required
rsync: failed to connect to 192.168.7.1: No such file or directory (2)
rsync error: error in socket IO (code 10) at clientserver.c(124) [receiver=3.0.6]
>>> Retrying...

Справедливость восторжествует.

.

mr Fog написал(а):
Всплыли грабли использования прокси-сервера с аутентификацией из Linux (конкретно wget). Переменные окружения глобальные, локальные, с префиксом домена, без префикса, параметры wget,конфигурационные файлы и т.д. и т.п. не дают положительного результата.

Написано же (ещё в первом комментарии): нужен особо собранный wget.
Но здесь лично мне видится вопрос коллизии аутентификационных сессий браузера и консоли...
Или net-proxy/ntlmaps.

:wq
--
Live free or die

Anarchist

Anarchist написал(а):
Написано же (ещё в первом комментарии): нужен особо собранный wget.
Но здесь лично мне видится вопрос коллизии аутентификационных сессий браузера и консоли...
Или net-proxy/ntlmaps.

Если бы флаг мне как-то помог, я бы не стал сюда отписывать и ворошить старые кости. Сами-то проверяли?
Ковыряться с ntlmaps особо нет желания, да и разводить зоопарк не хочется.

В общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам.

Справедливость восторжествует.

.

mr Fog написал(а):
Сами-то проверяли?

Чур меня, чур меня!
Окстись!

mr Fog написал(а):
Ковыряться с ntlmaps особо нет желания, да и разводить зоопарк не хочется.

В чём/где ты видишь зоопарк?

На каждый сервер по своему имени пользователя?

mr Fog написал(а):
В общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам.

Логирование (прокси) настраивал?
Логи читал?
Что интересного пишет?

Ещё я бы собрал wget с debug и почитал вывод.
Логин/пароль ты указывал в окрестностях /etc/wgetrc?

:wq
--
Live free or die

http://www.gentoo.ru/content/

http://www.gentoo.ru/content/wget-0

Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.

Речь идет об аутентификации

Сейчас речь идет об аутентификации используя протокол NTLM.

Справедливость восторжествует.

Вышеописанный вариант меня

Вышеописанный вариант В общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам. меня полностью устраивает.

P.S.: И прекратите потешать свое самолюбие. Для того, чтобы толково помогать наугад - необходим огромный опыт и такой же величины багаж знаний. Так что, бросайте свою затею.

Справедливость восторжествует.

mr Fog

mr Fog написал(а):
Вышеописанный вариант В общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам. меня полностью устраивает.

P.S.: И прекратите потешать свое самолюбие. Для того, чтобы толково помогать наугад - необходим огромный опыт и такой же величины багаж знаний. Так что, бросайте свою затею.

Самолюбие пофиг.
Мне тоже интересен (в некоторой степени, не настолько чтобы кровь из носа упираться) вопрос аутентификации серверов при доступе в Сеть Общего Доступа через прокси.
Обход (уход за "без трёх") не является спортивным решением.

:wq
--
Live free or die

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".