Я должен создать туннель между сервером и клиентом. Между клиентом настроен прокси. Поэтому я использую ниже в /etc/stunnel/stunnel.config. Имя пользователя и пароль верны
pid = /var/run/stunnel.pid
cert = /home/client.crt
key = /home/client.key
options = NO_SSLv2
debug = 7
output = /var/log/stunnel4/stunnel.log
клиент = да
CAfile =/ дом / ** chain.pem
проверить = 2
[тестовое задание]
протокол = подключиться
принять = 127.0.0.1:10000
protocolHost = host.vmj.com:443
подключиться =:
protocolUsername = vmj.com\user1
protocolPassword = VMJTEST!123
protocolAuthentication = NTLM
В stunnel.log я вижу ошибку ниже
2019.02.28 18:36:50 LOG6 [2103: 140737354032896]: начались переговоры по протоколу подключения в режиме клиента
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: -> ПОДКЛЮЧИТЬ host.vmj.com:443 HTTP/1.1
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: -> Хост: host.vmj.com:443
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: -> Proxy-Connection: keep-alive
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: -> Авторизация прокси: NTLM TlRMTVNTUAABAAAAAgIAAA ==
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: ->
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- HTTP/1.1 Требуется 407 аутентификация прокси
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- сервер: squid/3.3.8
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Mime-версия: 1.0
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Дата: чт, 28 фев. 2019 18:36:33 GMT
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Content-Type: text/html
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- длина содержимого: 3285
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- ошибка X-Squid: ERR_CACHE_ACCESS_DENIED 0
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Варьируется: Accept-Language
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Content-Language: en
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- прокси-аутентификация: NTLM TlRMTVNTUAACAAAAAAAAADgAAAACAgACueAMGSlaSZ0AAAAAAAAAAAAAAAAAAAAAAAA8AAAAAA88
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- X-Cache: MISS от squidproxy.vmj.com
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- X-Cache-Lookup: NONE from squidproxy.vmj.com:3128
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- через: 1.1 squidproxy.vmj.com (squid/3.3.8)
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- соединение: keep-alive
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <-
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: -> ПОДКЛЮЧИТЬ host.vmj.com:443 HTTP/1.1
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: -> Хост: host.vmj.com:443
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: -> Proxy-Authorization: NTLM TlRMTVNTUAADAAAAAAAAAGcAAAAYABgAQAAAAAAAAABnAAAADwAPAFgAAAAAAAAAZwAAAAAAAABnAAAAAgIAAAGbqH5v5ML8msrfm3R1yDBsS+ai3ldihnZybmkuY29tXGJoYXJ0aQ ==
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: ->
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- HTTP/1.1 Требуется 407 аутентификация прокси
2019.02.28 18:36:50 LOG3 [2103: 140737354032896]: запрос CONNECT отклонен
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- сервер: squid/3.3.8
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Mime-версия: 1.0
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Дата: чт, 28 фев. 2019 18:36:33 GMT
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Content-Type: text/html
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- длина содержимого: 3363
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- ошибка X-Squid: ERR_CACHE_ACCESS_DENIED 0
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Варьируется: Accept-Language
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- Content-Language: en
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- прокси-аутентификация: NTLM
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- X-Cache: MISS от squidproxy.vmj.com
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- X-Cache-Lookup: NONE from squidproxy.vmj.com:3128
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- через: 1.1 squidproxy.vmj.com (squid/3.3.8)
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <- соединение: keep-alive
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: <-
2019.02.28 18:36:50 LOG5 [2103: 140737354032896]: сброс соединения: 0 байтов отправлено в SSL, 0 байтов отправлено в сокет
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: удаленная розетка (FD = 14) закрыта
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: локальный сокет (FD = 3) закрыт
2019.02.28 18:36:50 LOG7 [2103: 140737354032896]: Служба [тест] завершена (0 осталось)
Если я пытаюсь с базовой аутентификацией, это работает нормально.
Срочно, кто-нибудь может мне помочь.
Спасибо,
Vj