LINUX.ORG.RU

Privoxy-Tor-NTLMaps-ISA proxy


0

0

в общем, проблема поднималась не раз и тут (на лоре) 1 раз в том числе, но тем ни менее на просторах русского юникскомьюнити решения как мне подсказывает гугль не нашла(в том числе и при поднятии на лоре оной). Проблема следующая... есть контора, где интернет юзвери получают через мастдайное быдлопрокси ISA2000 через его же производства быдлопроксиклиент(файрвол клиент вроде называется). Что нам нужно? А нужно нам для счастья мало - интернета во всех его проявлениях, какие доступны вендузятнегу, на линухе. Разумеется быдлофайрволклиента под нашу любимую ось нету. Есть достаточно интересная вещь ntlmaps, которая неплохо справляется с авторизацией, но вот незадача - ничего кроме браузеров (хттп) не хотит работать через эту хреновину, получая ответ от прокси о не разрешенных портах и блаблабла... И ведь все, конечно, понимают, что нормальный линуксоид не может удовлетвориться одним лишь браузером... и вот этот нормальный линуксоид(буду считать себя таковым) роет в поисках решения... и натыкается на интересную статейку: http://blog.mxchange.org/2006/08/15/howto-setup-a-privoxy-tor-ntlmaps-isa-pro... в общем, в крации схема такая: ntlmaps авторизуется на isa, затем к нему коннектится tor и через сервис tor делается своего рода сокс прокся, на тор сверху цепляется prixvory и уже является как бы проксей для конечного приложения...

В статье все так хорошо и мило и многообещающее главное!!!

НО! работать оно не хочет. В общем, исходя из моих раскопок выходит что tor сопстна и не хочет как раз юзать свой супермегагиперсервис... Хотя стартует все нормально:

Starting tor daemon: tor...

May 02 15:10:28.389 [notice] Tor v0.1.1.26. This is experimental software. Do not rely on it for strong anonymity.

May 02 15:10:28.391 [notice] Initialized libevent version 1.1a using method epoll. Good.

May 02 15:10:28.391 [notice] connection_create_listener(): Opening Socks listener on 127.0.0.1:9050 done.

Читаем лог(/var/log/tor/log):

May 02 15:12:21.257 [notice] Tor 0.1.1.26 opening new log file.

May 02 15:12:21.763 [notice] I learned some more directory information, but not enough to build a circuit.

May 02 15:12:30.751 [warn] connection_dir_client_reached_eof(): Received directory with skewed time (server '18.244.0.11 4:80'): we are 3680638 minutes behind, or the directory is 3680638 minutes ahead.

May 02 15:12:30.792 [warn] router_set_networkstatus(): Network status from directory server "moria1" at 18.244.0.188:903 1 was published in the future (2007-05-02 11:08:55 GMT). Somebody is skewed here: check your clock. Not caching.

May 02 15:12:30.816 [warn] router_set_networkstatus(): Network status from directory server "tor26" at 86.59.21.38:80 wa s published in the future (2007-05-02 11:08:59 GMT). Somebody is skewed here: check your clock. Not caching.

May 02 15:12:30.840 [warn] router_set_networkstatus(): Network status from directory server "dizum" at 194.109.206.212:8 0 was published in the future (2007-05-01 19:33:17 GMT). Somebody is skewed here: check your clock. Not caching.

May 02 15:12:30.863 [warn] router_set_networkstatus(): Network status from directory server "moria2" at 18.244.0.114:80 was published in the future (2007-05-02 11:11:09 GMT). Somebody is skewed here: check your clock. Not caching.

May 02 15:12:30.888 [warn] router_set_networkstatus(): Network status from directory server "lefkada" at 140.247.60.64:8 0 was published in the future (2007-05-02 11:09:04 GMT). Somebody is skewed here: check your clock. Not caching.

May 02 15:12:30.893 [notice] We now have enough directory information to build circuits.

May 02 15:14:06.420 [notice] circuit_get_open_circ_or_launch(): No Tor server exists that allows exit to [scrubbed]:80. Rejecting.

May 02 15:15:27.582 [notice] circuit_get_open_circ_or_launch(): No Tor server exists that allows exit to [scrubbed]:80. Rejecting.

В общем, у кого есть какие соображения/предложения по поводу (может у кого-то было подобное и кто-то осилил)? Очень бы не хотелось сидеть на винде, если можно сидеть на пингвине на работе...

★★★★

Сам юзаю ntlmaps во вражеской сети... Только я догнать не могу, вы хотите использовать те сервисы,что запрещены на самой проксе?

bromantik
()
Ответ на: комментарий от bromantik

>Сам юзаю ntlmaps во вражеской сети... Только я догнать не могу, вы хотите использовать те сервисы,что запрещены на самой проксе?

Так дело в том, что запрещены они получаются только под пингвином(всмысле кроме хттп ничего не работает)... Под виндой-то, и irc и aim работает с этим быдлофайрволклиентом... Вы статью читали?:)

Ip0 ★★★★
() автор топика
Ответ на: комментарий от Ip0

> Так дело в том, что запрещены они получаются только под пингвином(всмысле кроме хттп ничего не работает)... Под виндой-то, и irc и aim работает с этим быдлофайрволклиентом... Вы статью читали?:)

Честно говоря,не читал... Но должен сказать, что те же трубли испытываю, очень долго пытался хотя бы аськой пробиться и таки пробился... Из всех мне известных,через ntlmaps заработал только sim.. Gaim 2 beta, в котором, якобы, есть поддержка ntlm - не захотел работать ни так ни сяк...

bromantik
()
Ответ на: комментарий от Deleted

>wine не тоже не помог?

А чем он должен помочь?) Сколько помню.. вайн динамических драйверов никогда не поддерживал...

Ip0 ★★★★
() автор топика

Sim проверю, но все равно... помимо броузера и icq есть и другие средства интернета (irc то же), которые хотелось бы использовать(кстати почта ведь тоже, наверняка, только через веб:()

Ip0 ★★★★
() автор топика
Ответ на: комментарий от Ip0

Кстати аську пустил в гайме через 443 порт.

Джабер чет не пашет:(

irc тоже соответственно...

Ip0 ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.