我们的一个客户的网络系统在某个VPN下运行。我们的系统应该在Linux下运行。我们在他们的网络中为他们部署了两个系统,该网络受到防火墙和代理体系结构的保护。我们需要将两台服务器上的所有应用程序更新到Cent操作系统下的最新版本。但有一件事让我们陷入了麻烦,他们的安全系统告诉我们只能通过他们的代理服务器访问互联网。经过一些探索,我们发现他们只通过代理服务器运行一些Windows应用程序,如Internet Explorer。我们希望在Linux下访问他们的代理平台时得到帮助。我们至少需要"wget“和"yum”来访问代理。不幸的是,他们无法在Linux下为我们提供帮助。
我们尝试将代理设置应用到wget和yum,这只返回403禁止。下面是我们尝试过的解决方案。
$ export http_proxy={proxy IP they provided}
$ wget --proxy-user={their account name, an email address} --proxy-password={password they provided} {URL we need to request}唯一返回的消息是403禁止。(他们确实为我们放宽了防火墙限制,这样我们就可以真正接触到那个代理服务器。)我们还将这样的设置应用于/etc/yum.conf,使用代理变量提供给我们的帐户信息设置代理变量,但仍然返回403禁止错误。我想弄清楚的另一件事是,因为他们的帐户名是一个电子邮件地址,Linux上的命令和设置经常会提示词法或解析错误,它无法区分"@“和其他部分。(对于某些命令,"@“用于告知主机名或IP地址。)
他们没有在服务器下部署任何图形界面,所以我们不能通过浏览器应用代理。
如果有人能提供解决方案,我们将不胜感激。
附注:我对Linux还是个新手,所以可能还有其他一些东西我还没有测试过。
发布于 2013-05-17 23:22:36
{proxy IP they provided} -这意味着您既没有提供代理协议,也没有提供端口号?如果是这样,那么这可能就是问题所在。它应该是,例如。
http_proxy='http://192.168.0.1:8080/'或使用嵌入的凭据:
http_proxy='http://username:password@192.168.0.1:8080/'但也有可能代理可能只支持NTLM身份验证-这只在最近的wget版本中支持。不确定是不是很好吃。
但是,如果您向客户端提供的系统需要能够向外连接以进行更新,而您又要求客户端更新系统,而您无法做到这一点,因为客户端无法提供合适的internet连接,那么现在似乎是时候开始向客户端收取访问站点的费用了。
https://stackoverflow.com/questions/16612494
复制相似问题