abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
včera 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 4
20.1. 15:51 | Komunita

Mozilla.cz informuje, že nástroje pro webové vývojáře se možná oddělí od Firefoxu a stanou doplňkem. Nástroje pro webové vývojáře prošly velkým přepisem a tým, který se stará o jejich vývoj, by uvítal možnost jejich častějších aktualizacích nezávisle na vydávání nových verzí Firefoxu.

Ladislav Hagara | Komentářů: 10
20.1. 07:00 | Humor

Čtenářům AbcLinuxu vše nejlepší k dnešnímu Dni zvýšení povědomí o tučňácích (Penguin Awareness Day).

Ladislav Hagara | Komentářů: 0
20.1. 06:00 | Komunita

Bylo spuštěno hlasování o přednáškách a workshopech pro letošní InstallFest, jenž proběhne o víkendu 4. a 5. března v Praze. Současně byla oznámena změna místa. InstallFest se letos vrací zpět na Karlovo náměstí do budovy E.

Ladislav Hagara | Komentářů: 0
20.1. 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
20.1. 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 363 hlasů
 Komentářů: 25, poslední 21.1. 13:34
Rozcestník
Reklama

Dotaz: scp pres ISA server

23.6.2009 11:49 Lub@
scp pres ISA server
Přečteno: 755×

Ahoj, potreboval bych pomoct s problemem posilani souboru pomoci SCP pres Win ISA server.

OS: rhel5, pres samotnou proxy mi prochazeji data bez problemu, pouzivam NTLMAPS program, ktery vytvori virtualni proxy na 127.0.0.1:5865 a v konfiguraku mam zadany login a heslo. Yum stahuje aktualizace bez problemu.

Ale pri samotnem SCP nevim jak donutit OS aby pouzil jako odchozi ten port 5865. scp -P 5865 file user@server:/~ nejde.. Google poradil, v scp pouzit prikaz -load, ale nemam ulozenou zadnou session, navic kdyz si chci pustit putty, tak se snazi pripojit na X server a prestoze mi na stanici jede, tak mu se mu to nepodari. Potom taky google poradil ~/.ssh/config a do nej zadat data o serveru. At uz jsem tam zadal proxy server a nebo cilovy server, tak to pokazde spadne na Time Out.

Ale stahl jsou si program tunnel proxy a ten se mi na ten cilovy server zase pripoji:

[root@linux .ssh]# proxytunnel -v -p 127.0.0.1:5865 -d server:443
Connected to 127.0.0.1:5865 (local proxy)

Tunneling to server:443 (destination)
Communication with local proxy:
 -> CONNECT server:443 HTTP/1.0
 -> Proxy-Connection: Keep-Alive
 <- HTTP/1.1 200 Connection established
 <- Via: 1.1 ISA_SERVER
 <- Connection: Keep-Alive
 <- Proxy-Connection: Keep-Alive

Tunnel established.

 

Diky za radu,

Luba

Odpovědi

23.6.2009 12:16 Semo | skóre: 44 | blog: Semo
Rozbalit Rozbalit vše Re: scp pres ISA server
man ssh_config, vyhladat cast ProxyCommand.

Takze ak mas nainstalovany netcat, tak podla manualu:
scp -o "ProxyCommand /usr/bin/nc -X connect -x 127.0.0.1:5865 %h %p" file user@server
a asi by siel pouzit aj ten proxytunnel:
scp -o "ProxyCommand proxytunnel -p 127.0.0.1:5865 -d %h:%p" file user@server
pripadne vyuzit, ze proxytunnel zvlada NTLM autentifikaciu sam a:
scp -o "ProxyCommand proxytunnel -N -d %h:%p" file user@server
a pomocou optionov -t a -U a -P alebo -u a -p (si odskusaj) mu este nastrkat autentifikaciu pre ISA proxy a zaobides sa aj bez NTLMAPS.
If you hold a Unix shell up to your ear, you can you hear the C.
23.6.2009 12:48 Lub@
Rozbalit Rozbalit vše Re: scp pres ISA server

Ahoj, diky za odpoved.

ten prvni command mi vyhodi error: [root@linux ~]# scp -o "ProxyCommand /usr/bin/nc -X connect -x ISA_SERVER host 443" file user@host:~/
nc: Proxy error: "HTTP/1.1 200 Connection established"
ssh_exchange_identification: Connection closed by remote host
lost connection  

A druhy i treti command mi jen otevre tunnel a pak ceka a ceka... k zadnemu spusteni SCP nedojde a nebo se mi to nevypise na STD_OUT..

23.6.2009 15:46 Semo | skóre: 44 | blog: Semo
Rozbalit Rozbalit vše Re: scp pres ISA server
Ked nie si schopny ani odpisat, co som ti napisal, tak sa nediv. Napajat netcat priamo na ISA proxy je blbost, pretoze netcat nezvlada NTLM autentifikaciu. Netcat mas napojit na lokalnu NTLMAPS, ktora sa napoji na ISA, ktora sa napoji na cielovy server.

A rovnaku ulohu ako netcat by mohol zvladnut aj ten proxytunnel. Alebo v 3. priklade by mohol dokonca mozno nepotrebovat NTLMAPS, pokial ale dostane vsetky data na to, aby sa s nim ISA bavila (domena/meno/heslo).
If you hold a Unix shell up to your ear, you can you hear the C.
23.6.2009 16:28 Lub@
Rozbalit Rozbalit vše Re: scp pres ISA server

Ahoj, ja jsem zkusil vic veci, ani jedna z nich nevysla, tu IP 127.0.0.1:5865 jsem tam mel taky, ale pokazde to spadne: 

nc: Proxy error: "HTTP/1.1 200 Connection established"
ssh_exchange_identification: Connection closed by remote host
lost connection

S pouzitim proxytunnel si taky nevim rady, protoze jak pisu vys, tak mi to sice vytvori tunnel, ale dal uz to nic nedela..

 

24.6.2009 10:29 Lub@
Rozbalit Rozbalit vše Re: scp pres ISA server

Zdravicko, takze dneska uz s pomoci kolegy, ktery spravuje ISA server uz to fakci. Problem byl s povolenymi porty, protoze ISA server akceptoval jen 443 a cilovy server poslouchal jen na 22. Kazdopadne dekuji Semovi za radu a prikazy :-)

24.6.2009 12:35 Semo | skóre: 44 | blog: Semo
Rozbalit Rozbalit vše Re: scp pres ISA server
Vonku z velkych organiziacii byve nefiltrovany iba 443/tcp (ostatne su blokovane alebo cez proxy), ktory v podstate mozu iba uplne blokovat (co zvacsa nechcu) alebo uplne povolit. Riesil som to rozbehnutim domaceho SSH serveru na 22 aj 443. Dnes uz (asi pol roka) pouzivam sranda program sslh, ktory dokaze rozlisit medzi SSL a SSH traficom a forwardovat ho (spravidla lokalne) na sshd a apache. Takze na 443/tcp sa daju zavesit rozne servery a podla klienta sa rozhodne. (Dnes uz podobne rozlisujem aj OpenVPN, takze na 443 bezim 3 rozne programy).
If you hold a Unix shell up to your ear, you can you hear the C.
24.6.2009 17:09 miro
Rozbalit Rozbalit vše Re: scp pres ISA server

OpenVPN v tom sslh nikde nevidím, je to nějaký další program nebo vaše vlastní implementace?

24.6.2009 19:20 Semo | skóre: 44 | blog: Semo
Rozbalit Rozbalit vše Re: scp pres ISA server
To podporuje dost nove OpenVPN samo od seba (tusim od verzie 2.1-rc-nieco).
--port-share host port 
When run in TCP server mode, share the OpenVPN port with another application, such as an HTTPS server.
If OpenVPN senses a connection to its port which is using a non-OpenVPN protocol, it will proxy the
connection to the server at host:port. Currently only designed to work with HTTP/HTTPS, though it would
be theoretically possible to extend to other protocols such as ssh.
takze v configu mam
proto tcp
port 442
port-share localhost 441
...
Na 443 sedi sslh, ktora SSH forwarduje na sshd (na 22/tcp) a SSL na 442/tcp, kde sedi OpenVPN, ktora dokaze rozlisit SSL spojenie splnajuce protokol OpenVPN (a obsluzi ho sama) a ine SSL spojenie, ktore forwarduje na apacha na 441/tcp. OpenVPN a apache maju rovnaky serverovsky SSL kluc.
If you hold a Unix shell up to your ear, you can you hear the C.
24.6.2009 19:54 miro
Rozbalit Rozbalit vše Re: scp pres ISA server

Moc pěkné. Díky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.