+  HandyCache форум
|-+  Гостевая» Гостевая» Настройка доступа к HC (авторизация)
Имя пользователя:
Пароль:
Страниц: 1 2 [3] 4 5 ... 13   Вниз
  Ответ    Отправить эту тему    Печать  
Автор Тема: Настройка доступа к HC (авторизация)  (Прочитано 215577 раз)
0 Пользователей и 1 Гость смотрят эту тему.
alier
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 25


« Ответ #40 : 27 ноября 2007, 18:46:51 »
ПроцитироватьЦитировать

Маленькое дополнение...
Пользователь сидит в домене и выходит в нет через ISA сервер.

Сейчас др. пользователь подключенный на прямую к инету залогонился без проблем!

PS
Отладочный дамп постараюсь предоставить, но только завтра!
Сообщить модератору   Записан
alier
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 25


« Ответ #41 : 01 декабря 2007, 08:04:16 »
ПроцитироватьЦитировать

Вот он лог
IP с которого не входит на сколько я помню
217.29.92.229

* Log.rar (44.15 Кб - загружено 36 раз.)
Сообщить модератору   Записан
DenZzz
Модератор
*****

Репутация: +179/-11
Offline Offline

Сообщений: 5589



« Ответ #42 : 02 декабря 2007, 22:51:56 »
ПроцитироватьЦитировать

IP с которого не входит на сколько я помню
217.29.92.229

В логе видно:
- Приходит запрос с IP 217.29.92.229
- HC запрашивает у клиента авторизацию: "HTTP/1.0 407 Proxy Authentication Required (HC)"
- Клиент после этого просто разрывает соединение! От него не приходит повторный запрос с заголовком "Proxy-Authorization"! Он даже и не пытается авторизоваться!
С остальными запросами этого клиента аналогично...

Похоже, твой роутер не пропускает авторизацию браузера дальше к HC.
1.0 WALL - это и есть твой файервол (роутер)?

P.S. Посмотри в начале своего лога, как авторизуется Lord_Hardalinord - вот у него все О.К. ...
Сообщить модератору   Записан
alier
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 25


« Ответ #43 : 03 декабря 2007, 06:50:11 »
ПроцитироватьЦитировать

Спасибо за ответ!
Первый пользователь который Lord... входит из локальной подсети, хотя на нём прописан адрес роутера.
Скажите у вас есть какието соображения по поводу почему так происходит!?
Получается как бы двойной фаерволл, один на роутере другой брандмауэр Windows.
Возможно у меня всё-таки что-то закрыто, такого что я не замечаю.

PS Буду экспериментировать.
Сообщить модератору   Записан
Fooks
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 21


« Ответ #44 : 27 февраля 2008, 17:20:00 »
ПроцитироватьЦитировать

Доб-время суток, у меня похожая проблемма как и у alier:

сеть, домен, выход в интернет в домене настроен через ISA-Server (через ISA Client), логи пров не дает, поэтому для некоторых пользователей сделал инет через HC. Схема такая:
клиент -> сервер с HC (8080)-> ISA Server (8080)

в HC все прописаны по IP без пароля
ISA требует авторизацию типа domain\proxy + пароль

получается несколько человек без пароля подключаются к HC, а он отправляет все на внешний прокси с авторизацией, т.е. несколько клиентов ходят в инет под одной учеткой

сначала все работало отлично, никаких проблем. но в один прекрасный момент HC перестал авторизовываться на ISA, соответственно клиент хочет выйти в интернет, а ему выпадает окошко: введите логин и пароль для доступа к машине на которой установлен HC. что туда не вводи, ничего не подходит, спрашивает еще пару раз и выдает страницу ISA сервера "access deny". в HC логи примерно такие:

20.02.2008/08:02:55 art-admin ibucp-vip-d.blue.aol.com:443  720  2 "407 Proxy Authentication Required ( The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.  )"

при этом никакие телодвижения в настройках HC результата не дают....

лечицо это восстановлением системы или само через какой-то промежуток времени (час/два/сутки, короче не определенно)

подозреваю, что эта проблема возникает, когда обновляются доменные политики безопасности на компе с HC (может я и не прав)
даже на самой машине с HC в браузере выставляешь прокси 127.0.0.1 и порт HC, всеравно не помогает.
но, когда в браузере прописываешь тот прокси сервер (с той же информацией авторизации) на который HC не может пробиться, то все работает (именно на той машине на которой прописал естественно)

подскажите в чем может быть проблема?

Сообщить модератору   Записан
DenZzz
Модератор
*****

Репутация: +179/-11
Offline Offline

Сообщений: 5589



« Ответ #45 : 27 февраля 2008, 19:27:50 »
ПроцитироватьЦитировать

ISA требует авторизацию типа domain\proxy + пароль

Какой тип авторизации используется на ISA-Server? HC поддерживает только Basic.
Подозреваю, что твой провайдер сменил тип авторизации на сервере на NTLM и т.п.

Точнее можно сказать по отладочному логу HC (лог провайдера не нужен!)...
Сообщить модератору   Записан
Fooks
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 21


« Ответ #46 : 28 февраля 2008, 06:05:08 »
ПроцитироватьЦитировать

Странно как-то, теста ради поставил на другой машине еще один HC и всю схему пустил через нее, т.е. стало так:
клиент -> (8080) сервер с HC (3120) -> (3120) сервер с HC (8080) -> (8080) ISA Server
работает
старый сам авторизоваться у ISA не может, новый может...

хотя потом случается таже история и с новым HC

вот кусок лога с первоначального HC, видно что он соединяется со вторым по порту 3120:
===========================================================================================
28.02.08 07:38:14,301 # 1270: Connection from art-admin/192.168.1.226 to HC Version 1.00 RC1 (1.0.0.21)

28.02.08 07:38:14,379 # 1270:  Connect to proxy: art-admin(art-admin:3120)

28.02.08 07:38:14,442 # 1270/6587 >>> URL: http://www.e1.ru/news/
GET http://www.e1.ru/news/ HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/msword, application/xaml+xml, application/vnd.ms-xpsdocument, application/x-ms-xbap, application/x-ms-application, application/vnd.ms-excel, */*
Referer: http://www.e1.ru/
Accept-Language: ru
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322; MAXTHON 2.0)
Connection: Keep-Alive
Host: www.e1.ru
Cookie: urbid=R8Vy+AAAZXwDA/8C9uCvi+K07iI=
If-Modified-Since: Wed, 27 Feb 2008 16:26:04 GMT


28.02.08 07:38:14,504 # 1270:  Outbound Connection, Local port: 2005

28.02.08 07:38:30,285 # 1270 <<< URL: http://www.e1.ru/news/
Sleep(ReqRepeatPause)

28.02.08 07:38:32,488 # 1270 <<< URL: http://www.e1.ru/news/
HTTPHeader=GET http://www.e1.ru/news/ HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/msword, application/xaml+xml, application/vnd.ms-xpsdocument, application/x-ms-xbap, application/x-ms-application, application/vnd.ms-excel, */*
Referer: http://www.e1.ru/
Accept-Language: ru
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 1.1.4322; MAXTHON 2.0)
Connection: Keep-Alive
Host: www.e1.ru
Cookie: urbid=R8Vy+AAAZXwDA/8C9uCvi+K07iI=
If-Modified-Since: Wed, 27 Feb 2008 16:26:04 GMT

AnswerCode=0

28.02.08 07:38:32,581 # 1270:  Outbound Connection, Local port: 2007

28.02.08 07:38:32,644 # 1270
Connected to host: art-admin, port: 3120

28.02.08 07:38:32,706 # 1270 <<< URL: http://www.e1.ru/news/
HTTP/1.1 407 Proxy Authentication Required ( The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.  )
Via: 1.1 YEK-SGM-ISA01
Proxy-Authenticate: Negotiate
Proxy-Authenticate: Kerberos
Proxy-Authenticate: NTLM
Proxy-Authenticate: Basic realm="yek-sgm-isa01.sgm.local"
Connection: keep-alive
Proxy-Connection: close
Pragma: no-cache
Cache-Control: no-cache
Content-Type: text/html
Content-Length: 4112 
Сообщить модератору   Записан
DenZzz
Модератор
*****

Репутация: +179/-11
Offline Offline

Сообщений: 5589



« Ответ #47 : 28 февраля 2008, 15:17:14 »
ПроцитироватьЦитировать

старый сам авторизоваться у ISA не может, новый может...

От промежуточного лога толка мало! Покажи лог обмена HC -> ISA Server.
Сообщить модератору   Записан
Fooks
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 21


« Ответ #48 : 29 февраля 2008, 16:40:15 »
ПроцитироватьЦитировать

так там тоже самое, вот кусок лога HC, который конектится непосредственно к ISA:

===============================================================================
29.02.08 18:29:22,134 # 80: Connection from server/192.168.1.21 to HC Version 1.00 RC1 (1.0.0.21)

29.02.08 18:29:22,181 # 80:  Connect to proxy: proxy.sgm.local(proxy.sgm.local:8080)

29.02.08 18:29:22,212 # 80/80 >>> URL: https://194.67.23.60:80
AddAuthorization for proxy #0

29.02.08 18:29:22,243 # 80/80 >>> URL: https://194.67.23.60:80
CONNECT 194.67.23.60:80 HTTP/1.1
Connection: Keep-Alive
User-agent: Mozilla/4.0
Accept-Encoding: gzip, deflate
Proxy-Authorization: Basic c2dtXGFydHN0b25lOkFydDA3b25l


29.02.08 18:29:22,368 # 80:  Outbound Connection, Local port: 4471

29.02.08 18:29:22,400 # 80 <<< URL: https://194.67.23.60:80
HTTP/1.1 407 Proxy Authentication Required ( The ISA Server requires authorization to fulfill the request. Access to the Web Proxy filter is denied.  )
Via: 1.1 YEK-SGM-ISA01
Proxy-Authenticate: Negotiate
Proxy-Authenticate: Kerberos
Proxy-Authenticate: NTLM
Proxy-Authenticate: Basic realm="yek-sgm-isa01.sgm.local"
Connection: keep-alive
Proxy-Connection: close
Pragma: no-cache
Cache-Control: no-cache
Content-Type: text/html
Content-Length: 721   


29.02.08 18:29:22,415 # 80:  Client Disconnection
===================================================================================

видимо требует NTLM.... как с этим справиться, обойти?
поставить еще прокси, который умеет авторизоваться?)))))))
Сообщить модератору   Записан
DenZzz
Модератор
*****

Репутация: +179/-11
Offline Offline

Сообщений: 5589



« Ответ #49 : 29 февраля 2008, 19:18:21 »
ПроцитироватьЦитировать

Proxy-Authenticate: Basic realm="yek-sgm-isa01.sgm.local"

Сервер пишет, что поддерживает Basic-авторизацию, но почему-то не авторизует! Пароль правильный?

видимо требует NTLM.... как с этим справиться, обойти?

См. ФАК: Как работать через внешний прокси с NTLM аутентификацией?
Сообщить модератору   Записан
Fooks
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 21


« Ответ #50 : 02 марта 2008, 06:51:09 »
ПроцитироватьЦитировать

пароль правельный он как был вписан сначала так и не менялся... он же через какой-то промежуток времени начинает снова работать.
Сообщить модератору   Записан
Fooks
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 21


« Ответ #51 : 04 марта 2008, 12:31:29 »
ПроцитироватьЦитировать

поставил я NTLM-авторизатор, двое суток без проблем работает
спасибо
Сообщить модератору   Записан
carah
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 2


« Ответ #52 : 15 марта 2008, 01:07:23 »
ПроцитироватьЦитировать

Привет. С недавних пор не получается пользоваться Хкешем: при попытке загрузить страницу требует лог/пасс, вот таким образом:


Не помню, чтобы что-то менял или назначал пароль. Как это побыстрее убрать?
Сообщить модератору   Записан
DenZzz
Модератор
*****

Репутация: +179/-11
Offline Offline

Сообщений: 5589



« Ответ #53 : 15 марта 2008, 09:36:35 »
ПроцитироватьЦитировать

при попытке загрузить страницу требует лог/пасс

ФАК: При попытке открыть любую страницу в браузере требуется ввести имя пользователя и пароль! Почему?
Сообщить модератору   Записан
Илья
Постоялец
***

Репутация: +0/-3
Offline Offline

Сообщений: 186



WWW
« Ответ #54 : 15 марта 2008, 13:30:18 »
ПроцитироватьЦитировать

Сколько развелось всяких....  Читай доки!
Люди да научитесь вы юзать поиск!!! - великле изобретение человечества) (программероф)
Сообщить модератору   Записан

Fooks
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 21


« Ответ #55 : 17 марта 2008, 20:50:20 »
ПроцитироватьЦитировать

поставил я NTLM-авторизатор, двое суток без проблем работает

нет  Грустный, через пару дней опять та же история... видимо админы домена что-то ковыряют и происходят такая фигня.... а тут выходные, праздники были, вот они и не трогали ничего, и все работало...
Сообщить модератору   Записан
And
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 6


« Ответ #56 : 04 апреля 2008, 15:17:04 »
ПроцитироватьЦитировать

Привет.
А есть ли возможность настроить статистику по каждому локальному пользователю?
Сообщить модератору   Записан
Fooks
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 21


« Ответ #57 : 04 апреля 2008, 18:19:43 »
ПроцитироватьЦитировать

есть, по этому поводу куча тем есть
Сообщить модератору   Записан
And
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 6


« Ответ #58 : 08 апреля 2008, 07:48:52 »
ПроцитироватьЦитировать

есть, по этому поводу куча тем есть

Да почитал, но не нашел ничего похожего на мой случай.

А именно:
Win2003, юзеры сидят на нем в терминальном режиме одновременно штук 10, у всех в настройках прокси указан - 127.0.0.1, поэтому все попадают в статистике в юзера-local

Внимание вопрос -
Есть ли возможность подсчитать трафик отдельно по каждому?
Сообщить модератору   Записан
DenZzz
Модератор
*****

Репутация: +179/-11
Offline Offline

Сообщений: 5589



« Ответ #59 : 08 апреля 2008, 11:31:14 »
ПроцитироватьЦитировать

Есть ли возможность подсчитать трафик отдельно по каждому?

В настройках HC на вкладке "Доступ" заведи для каждого пользователя свой логин и пароль. IP не указывай. Тогда каждый будет авторизоваться под своим именем и статистика будет раздельной!
Сообщить модератору   Записан
Страниц: 1 2 [3] 4 5 ... 13   Вверх
  Ответ    Отправить эту тему    Печать  

 
Перейти в:  

+ Быстрый ответ
С быстрым ответом Вы также можете использовать BB код и смайлы.