allexey > 23-09-2005 13:35:04 |
В орг.сервер W2000 инет через ISA Server как подкл. Linux машину к инету, может кто решал такую проблему без наворотов новых Proxy, помогите протолкнуть свободные технологии |
sleepycat > 23-09-2005 13:53:54 |
Логичнее было бы спросить в рассылке или на форуме того дистрибутива - которым вы пользуетесь. Я не работал с ISA, все ниже сказанное - теоритические предположения. Если ISA сервер - работает в качестве прокси-сервера попробуй указать его в качестве HTTP прокси сервера для Firefox (если нужна авторизация включающая имя домена - поищи тред в форуме для Firefox'а). Попробуй, так же, указать ISA в качестве шлюза по умолчанию (если он форвардит и натит пакеты из локалки без авторизации). Hint: route add 0.0.0.0 gw <IP-ISA-srver'а> из под рута. |
sleepycat > 23-09-2005 15:03:59 |
allexey пишетISA четко пишет что ошибка идентификации. Может где-то что-то прописать что бы сервер Linux как Win идентифицировал, в домен-то он все нормально пускает.
Извини, я не работал с ISA, не могу ничего больше подсказать. |
Pinkfa > 24-09-2005 15:05:54 |
Все очень просто.. вернее не очень. Эта редиска ISA использует ntlm авторизацию из домена винды. То есть фаерфокс или IE передает информацию о пользователе и пароле из сессии под которой вошел пользователь. Естно в винде все это работает автоматически, в линуксе просто неоткуда брать фаерфоксу (а равно любой другой программе) такие данные. Там просто нет этой ntlm авторизации как класса. Я сам не мучался с такой проблемой, но знакомый откопал какую то перловую программку, которая локальным прокси становится и умеет передавать авторизацию по ntlm. Как называется к сожелению не помню, но что она такая существует и простенькая это факт. |
TerribleFloater > 26-09-2005 02:15:19 |
Pinkfa пишетЯ сам не мучался с такой проблемой, но знакомый откопал какую то перловую программку, которая локальным прокси становится и умеет передавать авторизацию по ntlm. Как называется к сожелению не помню, но что она такая существует и простенькая это факт.
Можно попробовать NTLM Authorization Proxy Server. Написана на Питоне, ОС-независима. http://sourceforge.net/projects/ntlmaps/ Но я с ней справиться не смог (правда, в совершенно другой ситуации -- выпустить в сеть Seti@Home, который не знает NTLM-аутентификации). |