|
|
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
Ubuntu Desktop 14.04.1 LTS. Хостовая машина работает под управлением OS Windows и находится в домене организации. Установлен VirtualBox 4.3.20 r96997. Создал две виртуальные машины, работающие под управлением Ubuntu Desktop 14.04.1 LTS и Ubuntu Server 14.04.1 LTS. В настройках обоих виртуальных машин в качестве сетевых адаптеров назначены: сетевой мост и внутренняя сеть. Оба компьютера видны в доменной сети, успешно подключаюсь к ним при помощи putty.exe как с хостовой машины, так и из других физ. машин. Проблема: обе виртуальные машины не имеют доступа к Интернету (хостовая машина имеет). Я пытался решить эту проблему путём редактирования двух конфигурационных файлов: 1. Файл /etc/environment у меня сейчас выглядит так: /etc/environmentPATH="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games" https_proxy=" https://domainName\myLogin:MyPassword@192.168.123.12:8080/" http_proxy=" http://domainName\myLogin:MyPassword@192.168.123.12:8080/" ftp_proxy="ftp://domainName\myLogin:MyPassword@192.168.123.12:8080/" Последняя строка в обозначенном файле была добавлена мною. Вместо domainName, myLogin и MyPassword, в реальном файле указана та информация, которую я использую при входе в систему в нашей организации. 2. Файл /etc/profile у меня сейчас выглядит так: /etc/profile# /etc/profile: system-wide .profile file for the Bourne shell (sh(1)) # and Bourne compatible shells (bash(1), ksh(1), ash(1), ...). if [ "$PS1" ]; then if [ "$BASH" ] && [ "$BASH" != "/bin/sh" ]; then # The file bash.bashrc already sets the default PS1. # PS1='\h:\w\$ ' if [ -f /etc/bash.bashrc ]; then . /etc/bash.bashrc fi else if [ "`id -u`" -eq 0 ]; then PS1='# ' else PS1='$ ' fi fi fi # The default umask is now handled by pam_umask. # See pam_umask(8) and /etc/login.defs. if [ -d /etc/profile.d ]; then for i in /etc/profile.d/*.sh; do if [ -r $i ]; then . $i fi done unset i fi export https_proxy=https://domainName\myLogin:MyPassword@192.168.123.12:8080/ export http_proxy=http://domainName\myLogin:MyPassword@192.168.123.12:8080/ export ftp_proxy=ftp://domainName\myLogin:MyPassword@192.168.123.12:8080/ Две последние строки были добавлены мною. Вместо domainName, myLogin и MyPassword, в реальном файле указана та информация, которую я использую при входе в систему в нашей организации. Однако обозначенные выше изменения, внесённые мною в конфигурационные файлы, к сожалению не помогли - доступа к Интернет по прежнему нет. На скрине показано окно настроек proxy. Администратор нашего домена утверждает, что у него на старой Ubuntu правее поля, в котором указан порт, имеется дополнительная кнопка, нажав на которую можно настроить proxy-аутентификацию (т.е. указать логин и пароль). В виду этого ему удалось получить доступ к Интернет из Ubuntu (физ. машина находится в домене организации). Однако в Ubuntu Desktop 14.04.1 LTS, как видим этого нет. Настройки браузера такие (Firefox): Переключался между первыми четырьмя вариантами - Интернет от этого не появлялся. Однако при попытке открывать страницы в Интернете, получаю следующее: Если запускаю Firefox через терминал, то вижу такие сообщения, прежде чем браузер открывается: Firefox(process:3434): GLib-CRITICAL **: g_slice_set_config: assertion 'sys_page_size == 0' failed 1421418631040 addons.xpi WARN Exception running bootstrap method shutdown on webapps-team@lists.launchpad.net: ReferenceError: sss is not defined (resource://gre/modules/addons/XPIProvider.jsm -> file:///usr/share/mozilla/extensions/%7Bec8030f7-c20a-464f-9b0e-13a3a9e97384%7D/webapps-team@lists.launchpad.net/bootstrap.js:72:4) JS Stack trace: shutdown@resource://gre/modules/addons/XPIProvider.jsm -> file:///usr/share/mozilla/extensions/%7Bec8030f7-c20a-464f-9b0e-13a3a9e97384%7D/webapps-team@bootstrap.js:72:5 < XPI_callBootstrapMethod@XPIProvider.jsm:4232:9 < shutdownObserver@XPIProvider.jsm:1969:1 andrey@ubdt-1:~$ Пробовал и так: root@ubdt-1:~# wget --proxy-user "MyDomain\MyLogin" --proxy-passwd "MyPassword" http://www.google.com Однако получаю это: автор--2015-01-16 18:38:46-- http://www.google.com/ Connecting to 192.168.123.12:8080... connected. Proxy request sent, awaiting response... 407 Proxy Authentication Required ( Для выполнения запроса компоненту Forefront TMG требуется авторизация. Доступ к фильтру веб-прокси запрещен. ) 2015-01-16 18:38:46 ERROR 407: Proxy Authentication Required ( Для выполнения запроса компоненту Forefront TMG требуется авторизация. Доступ к фильтру веб-прокси запрещен. ). Буду признателен за помощь в обозначенном вопросе. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 18:24 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
CompositumПоследняя строка в обозначенном файле была добавлена мною. оЧепятка: не одна, а три. CompositumДве последние строки были добавлены мною. оЧепятка: не две, а три. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 18:25 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
Хм, у нас так: ftp_proxy=http://логин:пароль@192.168.103.245:3128/ http_proxy=http://логин:пароль@192.168.103.245:3128/ https_proxy=http://логин:пароль@192.168.103.245:3128/ без никакого domainName и с http в начале каждой строки. http и https так точно работают, ftp не проверял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 18:43 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
miksoftХм, у нас так: ftp_proxy=http://логин:пароль@192.168.103.245:3128/ http_proxy=http://логин:пароль@192.168.103.245:3128/ https_proxy=http://логин:пароль@192.168.103.245:3128/ без никакого domainName и с http в начале каждой строки. http и https так точно работают, ftp не проверял. А сеть доменная? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 18:52 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
CompositummiksoftХм, у нас так: ftp_proxy=http://логин:пароль@192.168.103.245:3128/ http_proxy=http://логин:пароль@192.168.103.245:3128/ https_proxy=http://логин:пароль@192.168.103.245:3128/ без никакого domainName и с http в начале каждой строки. http и https так точно работают, ftp не проверял. А сеть доменная?Домен в принципе есть, но ни клиентская ОС (откуда процитировал переменные), ни аутентификация на прокси к нему отношения не имеют. Кстати, не вижу в приведенных данных типа аутентификации на прокси-сервере. У нас, кажется, ncsa_auth, точно не помню. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 19:00 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
miksoftи с http в начале каждой строки. Я только что проверил: то графическое окно, которое я показал на скрине, при нажатии на кнопку "Apply system wide" записывает в файл /etc/environment следующую информацию (перезаписывая старую): /etc/environmenthttps_proxy=" https://192.168.123.12:8080/" http_proxy=" http://192.168.123.12:8080/" ftp_proxy="ftp://192.168.123.12:8080/" socks_proxy="socks://192.168.123.12:8080/" Как видим, здесь в значениях указаны https, http, ftp и socks, а не везде одно и то же: http. miksoftКстати, не вижу в приведенных данных типа аутентификации на прокси-сервере. У нас, кажется, ncsa_auth, точно не помню. У нас доступ в Интернет и в сеть имеют только те компьютеры, которые заведены в домен. Что это за аутентификация и как должна записываться в настройках? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 19:09 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
miksoftбез никакого domainName у меня не работает ни с ним, ни без него. Доменное имя использую, т.к. видел его использование в примерах в Интернете. И админы говорили, что его нужно указывать, иначе мол, аутентификацию не пройду. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 19:16 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
CompositumЧто это за аутентификация и как должна записываться в настройках?Увы, насчет Forefront TMG не подскажу, никогда его не встречал. Впрочем, наверное, это и не важно. Аналогичные переменные есть где-нибудь на другом хосте в сети? Вообще, судя по нагугленному, у вас исходный формат правильный для ntlm-аутентификации. В паре мест в таких случаях советуют еще самбу на этом компе ввести в домен. Насколько это правильно - не знаю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 19:28 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
Compositum, Кстати, при наличии этих переменных что скажет wget, если ему не задавать явно никаких параметров прокси? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 19:30 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
miksoft, Я уже домой вернулся. Только в понедельник смогу глянуть, когда на работу приду. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.01.2015, 21:04 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
Админ сообщил, что его Ubuntu 12 имеет доступ к Интернет в виду того, что он подключен к инету напрямую, через кабель. Так же сообщил, что мне нужна не простая аутентификация, но аутентификация Kerberos. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2015, 10:41 |
|
||
|
Не удаётся выполнить proxy-аутентификацию
|
|||
|---|---|---|---|
|
#18+
По теме нашёл это . Однако я не могу выполнить обозначенные действия: Первый шаг по созданию области Kerberos - это установка пакетов krb5-kdc и krb5-admin-server. Введите в терминале: sudo apt-get install krb5-kdc krb5-admin-server в виду того, что у меня нет доступа к Интернет. Замкнутый круг... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.01.2015, 10:44 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38856511&tid=1482212]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
166ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 266ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...