( gee | 2008. 04. 17., cs – 17:29 )

ISA szerver? NTLM authentikáció?

Szép szavak. Fogalmam sincs, mit takar.

De kifejtem bővebben, tehát:

voltak olyan ügyfelek, ahol az openVPN-t elindítva tcp/https porton simán csatlakozott egymással a kettő. (Ott spec. tudom, hogy squid volt, jelszót kellett adni brózoláskor, de nem emlékszem, hogy az openVPN-nek kellett-e, és ha igen, hogyan jelszót megadnom).

Itt, brózoláshoz nem kell jelszó, és természetesen nincs a gépem az ügyfél domain-jében, és természetesen saját felhasználóval jelentkezek be a saját gépemre, nem az ügyfél domainfelhasználójával. Hálózati erőforrásokhoz (nyomtató, fájlszerver hozzáféréskor) megadom az ügyfél domain-jében érvényes felhasználónevemet, jelszavamat. De mondom, brózoláshoz nem kell megadnom semmi jelszót.

Az openVPN-t elindítva ilyesmit ír:

Thu Apr 17 15:22:43 2008 WARNING: No server certificate verification method has
been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Apr 17 15:22:43 2008 Re-using SSL/TLS context
Thu Apr 17 15:22:43 2008 LZO compression initialized
Thu Apr 17 15:22:43 2008 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Apr 17 15:22:43 2008 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Apr 17 15:22:43 2008 Local Options hash (VER=V4): '69109d17'
Thu Apr 17 15:22:43 2008 Expected Remote Options hash (VER=V4): 'c0103fa8'
Thu Apr 17 15:22:43 2008 Attempting to establish TCP connection with 195.70.xxx.xxx:443
Thu Apr 17 15:22:43 2008 TCP connection established with 195.70.xxx.xxx:443
Thu Apr 17 15:22:43 2008 Socket Buffers: R=[8192->8192] S=[64512->64512]
Thu Apr 17 15:22:43 2008 TCPv4_CLIENT link local: [undef]
Thu Apr 17 15:22:43 2008 TCPv4_CLIENT link remote: 195.70.xxx.xxx:443
Thu Apr 17 15:22:43 2008 Connection reset, restarting [0]
Thu Apr 17 15:22:43 2008 TCP/UDP: Closing socket
Thu Apr 17 15:22:43 2008 SIGUSR1[soft,connection-reset] received, process restarting
Thu Apr 17 15:22:43 2008 Restart pause, 5 second(s)

Aztán ez ismétlődik. Otthonról megy simán ugyanezzel a géppel, ugyanezzel a konfiggal a kapcsolódás.