LINUX.ORG.RU

Аутентификация на squid и недоброжелательный сисадмин


0

0

ару дней назад, как раз перед 1 апреля (выбрали же день!) наши
сисадмины поменяли что-то на корпоративном squid. Подозреваю, что тип
аутентификации.

До изменения у меня прекрасно работали:
1) firefox
2) локальный squid
3) licq

Теперь же firefox работает, а вот локальный squid и licq не
авторизуются на корпоративном squid.

При этом lisq выдает такую диагностику:

8<---------------------------------

12:12:25: [SRV] Requesting logon (#10745)...
12:12:25: [SRV] Connecting to login server.
12:12:25: [INI] Resolving proxy: <здесь URL прокси>:3128...
12:12:25: [SRV] Opening socket to server via proxy.
12:12:25: [ERR] HTTPS proxy return error code: 407, error string:
HTTP/1.0 407 Proxy Authentication Required
Server: squid/3.0.STABLE10
Mime-Version: 1.0
Date: Thu, 02 Apr 2009 08:12:33 GMT
Content-Type: text/html
Content-Length: 1506
Expires: Thu, 02 Apr 2009 08:12:33 GMT
X-Squid-Error: ERR_CACHE_ACCESS_DENIED 0
Proxy-Authenticate: NTLM
Proxy-Authenticate: Basic realm="Squid proxy-caching web server"
X-Cache: MISS from proxy
Via: 1.0 one.bis.corp (squid/3.0.STABLE10)
Proxy-Connection: close


12:12:25: [ERR] Unable to connect to 205.188.251.43:443:
Internal proxy error.
12:12:25: [SRV] Connecting to login server failed, failing event

8<---------------------------------

Если я локальный сквид указываю в firefox, то он запрашивает
логин/пароль и не авторизует.

У всех остальных, которые в винде сидят, все авторизуется.
Как я понял, путем поиска в гугле ситуация похожа на то, что раньше
была basic-аутентификация, а сейчас NTLM. FF с ней нормально работает,
а вот как заставить с ней работать licq и локальный squid (чтобы он мог
авторизоваться) ума не приложу.

Может кто подскажет?

PS: И, самое главное, сисадмин говорит, что "это частная проблема отдельного
компьютера и я даже думать об этом не стану". Так, что проблему решать
приходится самому.

★★★★

ntlmaps.

А админам по хлебалам за перевод с кошерного basic на дырявый ntlm.

Deleted
()
Ответ на: комментарий от cyberax

С ntlmaps ничего не вышло. FireFox все равно спрашивает пароль и аутентификация проходит. Локальный squid, licq, pidgin, wget не аутентифицируются.

kraw ★★★★
() автор топика
Ответ на: комментарий от kraw

А cntlm даже ff не аутентифицирует. Похоже тут еще какая-то хитрость. Причем сисадмин никакой информации не дает.

kraw ★★★★
() автор топика
Ответ на: комментарий от kraw

>С ntlmaps ничего не вышло. FireFox все равно спрашивает пароль и аутентификация проходит. Локальный squid, licq, pidgin, wget не аутентифицируются.

Зачем тебе локальный сквид? Настрой ntlmaps на сквид шлюза в инет, в настройках софта в качестве прокси укажи ntlmaps.

mutronix ★★★★
()
Ответ на: комментарий от mutronix

>Зачем тебе локальный сквид? Настрой ntlmaps на сквид шлюза в инет, в настройках софта в качестве прокси укажи ntlmaps.

Пробовал. Не работает. Т. е. ff все равно требует логин и пароль и аутентифицируется, а остальные не аутентицицируются. Ни licq, ни pidgin, ни wget. Думал они (сисадмины) фильтруют по заголовкам. Подмена заголовка не помогает.

kraw ★★★★
() автор топика
Ответ на: комментарий от kraw

Эпопея продолжается.

На vmware установил под виндой миранду. Удалось аутентифицироваться. Но аутентификация работает только NTLM.

Поставил миранду под wine. Дал ей те же самые настройки. Не аутентифицируется прокси. На терминале (откуда запускал) вижу

[2009/04/03 13:37:37, 0] utils/ntlm_auth.c:get_winbind_domain(173) could not obtain winbind domain name!

В wine не нашел где можно указать домен (как я понял это тот, который и в ntlmaps нужно указывать)

Как я понял, дело кроется в домене (?)

kraw ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.