установка через прокси
Ставлю с лайфсд gentoo в сети где выход только через прокси с авторизацией
авторизация вида domain\user
судя хендбуку мне должно было помочь:
export http_proxy="http://domain\user:passwd@192.168.6.7:3128/"
не срабатывает
прописывал в \etc\wgetrc
http_proxy=http://domain\user:passwd@192.168.6.7:3128/
в /etc/make.conf и во все остальных интимных местах
судя логам прокси сервера имя не приходит, всем грабли?
- Для комментирования войдите или зарегистрируйтесь
Так и не понял, решили
Так и не понял, решили проблему или нет?
Недавно прикрутили к сквиду NTLM аутентификацию. IE прекрасно работает по SSPI, остальные браузеры путем ввода логин/пароля одинаково хорошо работают как из Linux так и из Windows.
- Каталог AD
- Контроллеры домена Win2k3
- Прокси Squid 3.0.19 (ntlm_auth/squid-2.5-ntlmssp)
Всплыли грабли использования прокси-сервера с аутентификацией из Linux (конкретно wget). Переменные окружения глобальные, локальные, с префиксом домена, без префикса, параметры wget,конфигурационные файлы и т.д. и т.п. не дают положительного результата.
wget ругается:
Устанавливается соединение с 192.168.7.1:3128... соединение установлено. Запрос Proxy послан, ожидается ответ... 407 Proxy Authentication Required 2010-08-19 11:02:16 ОШИБКА 407: Proxy Authentication Required.
emerge-webrsync:
... 20100818 snapshot was not found ...
emerge --sync (с переменной RSYNC_PROXY):
>>> Starting rsync with rsync://134.68.240.58/gentoo-portage... >>> Checking server timestamp ... bad response from proxy -- HTTP/1.0 407 Proxy Authentication Required rsync: failed to connect to 192.168.7.1: No such file or directory (2) rsync error: error in socket IO (code 10) at clientserver.c(124) [receiver=3.0.6] >>> Retrying...
Справедливость восторжествует.
- Для комментирования войдите или зарегистрируйтесь
.
Всплыли грабли использования прокси-сервера с аутентификацией из Linux (конкретно wget). Переменные окружения глобальные, локальные, с префиксом домена, без префикса, параметры wget,конфигурационные файлы и т.д. и т.п. не дают положительного результата.
Написано же (ещё в первом комментарии): нужен особо собранный wget
.
Но здесь лично мне видится вопрос коллизии аутентификационных сессий браузера и консоли...
Или net-proxy/ntlmaps
.
:wq
--
Live free or die
- Для комментирования войдите или зарегистрируйтесь
Anarchist
Написано же (ещё в первом комментарии): нужен особо собранныйwget
.
Но здесь лично мне видится вопрос коллизии аутентификационных сессий браузера и консоли...
Илиnet-proxy/ntlmaps
.
Если бы флаг мне как-то помог, я бы не стал сюда отписывать и ворошить старые кости. Сами-то проверяли?
Ковыряться с ntlmaps особо нет желания, да и разводить зоопарк не хочется.
В общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам.
Справедливость восторжествует.
- Для комментирования войдите или зарегистрируйтесь
.
Сами-то проверяли?
Чур меня, чур меня!
Окстись!
Ковыряться с ntlmaps особо нет желания, да и разводить зоопарк не хочется.
В чём/где ты видишь зоопарк?
На каждый сервер по своему имени пользователя?
В общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам.
Логирование (прокси) настраивал?
Логи читал?
Что интересного пишет?
Ещё я бы собрал wget
с debug
и почитал вывод.
Логин/пароль ты указывал в окрестностях /etc/wgetrc
?
:wq
--
Live free or die
- Для комментирования войдите или зарегистрируйтесь
http://www.gentoo.ru/content/
http://www.gentoo.ru/content/wget-0
Что бы ты не делал , жизнь слишком коротка!
Блог о BSD системах.
- Для комментирования войдите или зарегистрируйтесь
Речь идет об аутентификации
Сейчас речь идет об аутентификации используя протокол NTLM.
Справедливость восторжествует.
- Для комментирования войдите или зарегистрируйтесь
Вышеописанный вариант меня
Вышеописанный вариант В общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам.
меня полностью устраивает.
P.S.: И прекратите потешать свое самолюбие. Для того, чтобы толково помогать наугад - необходим огромный опыт и такой же величины багаж знаний. Так что, бросайте свою затею.
Справедливость восторжествует.
- Для комментирования войдите или зарегистрируйтесь
mr Fog
Вышеописанный вариантВ общем, остановился на том, что пользователи аутентифицируются по NTLM + авторизуются по доменным группам; серверы только авторизуются, по IP адресам.
меня полностью устраивает.P.S.: И прекратите потешать свое самолюбие. Для того, чтобы толково помогать наугад - необходим огромный опыт и такой же величины багаж знаний. Так что, бросайте свою затею.
Самолюбие пофиг.
Мне тоже интересен (в некоторой степени, не настолько чтобы кровь из носа упираться) вопрос аутентификации серверов при доступе в Сеть Общего Доступа через прокси.
Обход (уход за "без трёх") не является спортивным решением.
:wq
--
Live free or die
- Для комментирования войдите или зарегистрируйтесь
NTLM-авторизация? Если да, то
NTLM-авторизация? Если да, то нужен особо собранный wget - с флагом ntlm.
Не грусти, товарищ! Всё хорошо, beautiful good!
NTLM-авторизация
мне помог в этом случае net-proxy/ntlmaps
вот такие пирожки с котятами
и ватрушки с несварением :)
Чукча не писатель, Чукча читатель :)
пересобрал wgetне помогло
пересобрал wget
[ebuild R ] net-misc/wget-1.12 USE="nls ntlm ssl -debug -idn -ipv6 -static" 0 kB
не помогло
Прописать в
Прописать в /etc/env.d/02proxy
Working on Gentoo Linux for Asus P535 and Qtopia :-)
тоже не растет
тоже не растет
Имхо ужасный способ решения
Имхо ужасный способ решения проблемы. У меня для того, что бы отключить proxy приходилось ребутать ноут, потому что просто удаление этого файла и env-update не помогают. В make.conf указывал все - и все отлично работает.
Понимаете, для того, чтобы создать систему, подобную Linux, недостаточно быть хорошим кодером. Нужно быть еще и коварной сволочью. Линус Торвальдс
source /etc/profile не
не забывай, и все будет...
не помогает. Я на работе
не помогает. Я на работе через прокси сижу, а дома нет, вот и приходится постоянно переключаться. Так что вариант в make.conf для меня стал очень удобным.
Не знаю почему, но у меня не работает:
После даешь
а на выходе прокси все равно включено - только reboot помогал.
Понимаете, для того, чтобы создать систему, подобную Linux, недостаточно быть хорошим кодером. Нужно быть еще и коварной сволочью. Линус Торвальдс
unset http_proxy
/
Скажи кто выступает в роли прокси.
:wq
--
Live free or die
squid
squid
физически доступа к нему нет, только со слов админа логина от моего ип не было
а вот браузер работает нормально, поставил в нем определять настройки прокси автоматом, и запросе любой страници спросил один раз логин\пас и все, работает молча... гад
/
Уже лучше.
Авторизация по всей видимости
ntlm
(или нет)? Еслиntlm
, то ИМХО может оказаться полезным узнать кто выступает в роли контроллера домена.физически доступа к нему нет, только со слов админа логина от моего ип не было
Интересно...
Думаю, имеет смысл определить заодно и
ftp_proxy
.Правда, как должен быть настроен скид, чтобы работала авторизация вида:
http_proxy="http://user:password@proxy.host:port"
я так и не понял...Какой браузер (и на какой платформе)?
:wq
--
Live free or die
да скорее ntlm, контроллер
да скорее ntlm, контроллер домена самба и edirectory от novel
браузер тот что на лайфсд, под иксы, ща посмотреть не могу, серв уже в серверной
а как же rsync_proxy, забыли?
а как же rsync_proxy, забыли?