![]() |
Добрый день!
На машине организован прокси с помощью Cntlm, который заливает весь трафик на внешний прокси по 8080 порту. В настройках подключения убунты как прокси стоит этот Cntlm. Можно коннектиться по ssh на локальные сервера, на внешние - не получается. Скорее всего в прокси есть какие-то ограничения на это. Делаешь ssh user@remote-host.ru, и молчок... Вопрос - можно ли как-то это побороть, например пробросить туннель? |
|
По corkscrew:
Proxy could not open connection to (host Proxy Error ( Указанный SSL-порт не разрешен. Forefront TMG не настроен для разрешения SSL-запросов от данного порта. Большинство веб-обозревателей используют порт 443 для SSL-запросов. ) ssh_exchange_identification: Connection closed by remote host Как понять, в чем именно причина - неправильный логин/пасс для прокси, либо мне запрещено, либо "вообще не идет"? |
как понять о чём вы пишете?
Forefront Threat Management Gateway (TMG) Цитата:
на одном из форумов мелкософта есть пример https://social.technet.microsoft.co...719-2aff49af78f5/-forefront?forum=forefrontru почему ругается на ssl и что надо сделать: Цитата:
в статьях все предельно ясно описано как использовать прокси для выхода по ssh: создаете в домашней директории ~/.ssh папку config с содержимым Код: Код:
Host *example-proxy.com это имя прокси или IP адрес офисной прокси, через которую ходите в инет, а 8080 порт этой прокси далее, в первой статье есть упоминание, если используется прокся с логином/паролем то необходимо создать доп файл с ним и поправить конфиг со строкой подключения (этот момент добавляется ~/.ssh/proxyauth ) Код: Код:
Host *Цитата:
ваша убунту машина прокси-сервер или прокси-клиент? чей трафик заливает, что за трафик? по 8080 порту - тогда если ваша машина всетаки не сервер а клиент которая пользует порт 8080 прокси-сервера - тогда зачем вы пытаетесь пользовать порт 443??? Cntlm - это: Цитата:
в этом случае, вам нужно проверить, смогут ли corkscrew или connect-proxyработать с вашим Forefront TMG (точнее по NTLM/NTLM Session Response/NTLMv2 HTTP ) по порту 8080 (с ваших слов) - проверьте настройки и исходные данные! если не ролучится их использовать, пробуйте Cntlm использовать вместо corkscrew или connect-proxy в конфигах... или другую совместимую с вашим Forefront TMG тулзу прокси-коннектор. |
| Время: 21:44 |