web-dev-qa-db-ja.com

NTLM認証用にubuntuでcntlmをセットアップしようとしています

NTLM認証用にubuntu13でcntlmをセットアップしようとしています。 apt-getinstallを使用してctlmをセットアップしました。 etcディレクトリにある私のcntlm.confファイルを以下にコピーします-ユーザー名/ドメインとパスワードは正しいです(別のアプリケーションでテストしました)。

cntlm.conf

    # Cntlm Authentication Proxy Configuration

    Username        account
    Domain          xxxxxx.com
    Password        password

    # Workstation   netbios_hostname

   Proxy                xxx.xxx.xxx.xxx:3128
    ###Proxy                10.0.0.42:8080

    NoProxy         localhost, 127.0.0.*, 10.*, 192.168.*, 0.0.*

    Listen          3128

    #SOCKS5Proxy    8010
    #SOCKS5User     dave:password

    #Auth           NTLM2
    #Flags          0x06820000

    #Gateway        yes

    #Allow          127.0.0.1
    #Deny           0/0

    #ISAScannerSize     1024
    #ISAScannerAgent    Wget/
    #ISAScannerAgent    APT-HTTP/
    #ISAScannerAgent    Yum/

    #Header         User-Agent: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)
    #Tunnel         11443:remote.com:443

/ var/log/syslogのエラーメッセージ:

Proxy returning invalid challenge!

cntlmはポート3129で実行されています(squidはポート3128で実行されています)。 IE cntlmのIPアドレスとポート番号でプロキシを使用するように指示しました(私もsquidで試しました)-しかし、接続がタイムアウトします。これをトラブルシューティングするための提案をいただければ幸いです。

2
ali haider

ファイアウォールがこの接続を許可していないようです。一時的に無効にすることで確認できます。

$ Sudo ufw disable

これらのポートへのアクセスを許可するには:

$ Sudo ufw allow 3128/tcp
$ Sudo ufs allow 3129/tcp

statusを使用して何が開いているかを確認することもできます。

$ Sudo ufw status

Firewall loaded

To                         Action  From
--                         ------  ----
22:tcp                     DENY    192.168.0.1
22:udp                     DENY    192.168.0.1
22:tcp                     DENY    192.168.0.7
22:udp                     DENY    192.168.0.7
22:tcp                     ALLOW   192.168.0.0/24
22:udp                     ALLOW   192.168.0.0/24

無効になっている場合:

$ Sudo ufw status
Status: inactive

参考文献

2
slm