ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] squid и NTLM
@ 2005-02-08 14:19 Ender
  2005-02-08 14:46 ` Sergey Vlasov
  0 siblings, 1 reply; 5+ messages in thread
From: Ender @ 2005-02-08 14:19 UTC (permalink / raw)
  To: community

есть проблема: у меня стоит squid и один серверов (хотя для него это
наверно звучит громко :)) под IIS. хоть я от него и отмахивался, но
поставили :( прокси и squid почти в одной сети: ip сети разные, DNS 
домен один.

когда пользователь - назовём его так :) - выходит в инет и если у него
прописан прокси, то в независимости от галочки не юзать прокси для
локальной сети (IE конечно же), выход всё равно идёт через неё.

ладно, бог с ним, пусть идёт, но при выходе на страничку, что на IIS - а
там требуется NTLM - клиенту в пакете возвращается заголовок 
WWW-Authenticate: NTLM. по крайней мере должен возвращаться, чего не
происходит: отснифферив подключение, я заметил, что squid не пропускает
через себя WWW-Authenticate: NTLM. бругие - пожалуйста, а его фильтрует.

не догоняю, где трабла, подскажите плиз куда копать хоть.

P.S. система ALT Sisiphus, сентябрский что ли. это на проксе.
-- 
 С уважением,
 Афанасов Дмитрий


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] squid и NTLM
  2005-02-08 14:19 [Comm] squid и NTLM Ender
@ 2005-02-08 14:46 ` Sergey Vlasov
  2005-02-10  7:40   ` Ender
  2005-02-10  9:42   ` Ender
  0 siblings, 2 replies; 5+ messages in thread
From: Sergey Vlasov @ 2005-02-08 14:46 UTC (permalink / raw)
  To: community; +Cc: Ender

[-- Attachment #1: Type: text/plain, Size: 1316 bytes --]

On Tue, Feb 08, 2005 at 05:19:28PM +0300, Ender wrote:
> есть проблема: у меня стоит squid и один серверов (хотя для него это
> наверно звучит громко :)) под IIS. хоть я от него и отмахивался, но
> поставили :( прокси и squid почти в одной сети: ip сети разные, DNS 
> домен один.
> 
> когда пользователь - назовём его так :) - выходит в инет и если у него
> прописан прокси, то в независимости от галочки не юзать прокси для
> локальной сети (IE конечно же), выход всё равно идёт через неё.
> 
> ладно, бог с ним, пусть идёт, но при выходе на страничку, что на IIS - а
> там требуется NTLM - клиенту в пакете возвращается заголовок 
> WWW-Authenticate: NTLM. по крайней мере должен возвращаться, чего не
> происходит: отснифферив подключение, я заметил, что squid не пропускает
> через себя WWW-Authenticate: NTLM. бругие - пожалуйста, а его фильтрует.

Это и не должно работать.  NTLM сделан настролько криво, что в принципе не
может работать через прокси.

http://www.squid-cache.org/Doc/FAQ/FAQ-11.html#ss11.14

Можно написать скрипт для автоматической настройки прокси, выложить его на
один из веб-серверов, доступных клиентам напрямую, и прописать его в
настройках вместо непосредственного указания адреса прокси:

http://wp.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] squid и NTLM
  2005-02-08 14:46 ` Sergey Vlasov
@ 2005-02-10  7:40   ` Ender
  2005-02-10  7:45     ` Alexander Volkov
  2005-02-10  9:42   ` Ender
  1 sibling, 1 reply; 5+ messages in thread
From: Ender @ 2005-02-10  7:40 UTC (permalink / raw)
  To: community

> Это и не должно работать.  NTLM сделан настролько криво, что в принципе не
> может работать через прокси.
прочитал, осозна :) thx за урлу.

> Можно написать скрипт для автоматической настройки прокси, выложить его на
> один из веб-серверов, доступных клиентам напрямую, и прописать его в
> настройках вместо непосредственного указания адреса прокси:
вот этим сейчас и занимаюсь. только что-то опера ни в какую не хочет брать
этот самый скрипт. или это так и надо?

-- 
 С уважением,
 Афанасов Дмитрий


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] squid и NTLM
  2005-02-10  7:40   ` Ender
@ 2005-02-10  7:45     ` Alexander Volkov
  0 siblings, 0 replies; 5+ messages in thread
From: Alexander Volkov @ 2005-02-10  7:45 UTC (permalink / raw)
  To: community

On Thu, 10 Feb 2005 10:40:48 +0300, Ender  wrote:

>> Можно написать скрипт для автоматической настройки прокси, выложить его  
>> на
>> один из веб-серверов, доступных клиентам напрямую, и прописать его в
>> настройках вместо непосредственного указания адреса прокси:
> вот этим сейчас и занимаюсь. только что-то опера ни в какую не хочет  
> брать
> этот самый скрипт. или это так и надо?

у меня все версии работают без проблем...Мож сервер непраильно отдаёт?  
Обычно его на .pac донастраивать приходится.

-- 
Best regards,
                       Alexander
                       VAA43-RIPN


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] squid и NTLM
  2005-02-08 14:46 ` Sergey Vlasov
  2005-02-10  7:40   ` Ender
@ 2005-02-10  9:42   ` Ender
  1 sibling, 0 replies; 5+ messages in thread
From: Ender @ 2005-02-10  9:42 UTC (permalink / raw)
  To: community

> Можно написать скрипт для автоматической настройки прокси
нарисовал, IE понимает (что в принципе и нужно было). вот только opera всё
ещё сопротивляется: она скачивает скрипт, а вот использовать его не хочет.
пока не понял, в чём трабла :(
-- 
 С уважением,
 Афанасов Дмитрий
 ООО "Компьютерный Мир"


^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2005-02-10  9:42 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-02-08 14:19 [Comm] squid и NTLM Ender
2005-02-08 14:46 ` Sergey Vlasov
2005-02-10  7:40   ` Ender
2005-02-10  7:45     ` Alexander Volkov
2005-02-10  9:42   ` Ender

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git