dante

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

sergd
Сообщения: 31

dante

Сообщение sergd »

Уважаемые джентельмены!
Просвятите по поводу dante. На предприятии есть приложения, которые работают через socks (впрочем, не через socks они тоже работают, но тут дело принципа, да и всякое может случиться). Так вот, поставил на файрволе dante, настроил кое-как. Но установить коннект с удаленным серваком не могу, пишет, что мол Ошибка реализации протокола и, кроме того, запрашивает логин и пароль, хотя, если я правильно понял, при metod: username none, этого не должно происходить. Или это не так?. Привожу socks.conf и кусок лога.

sockd.conf

logoutput: /var/log/socks/socks.log

internal: eth0 port = 1080

external: 212.212.212.212

# clientmethod: none

# method: username none
method: username none #rfc931

user.notprivileged: sockd

client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect error iooperation
}

pass {
from: 0.0.0.0/0.0.0.0 to: 0.0.0.0/0
command: connect udpassociate
command: connect
protocol: tcp udp
log: connect disconnect error iooperation
}


socks.log

Mar 11 15:42:54 (1142080974) sockd[18825]: dante/server v1.1.19 running
Mar 11 15:43:00 (1142080980) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4490 -> 172.19.12.149.1080
Mar 11 15:43:04 (1142080984) sockd[18874]: created new requestchild
Mar 11 15:43:04 (1142080984) sockd[18827]: pass(1): udp/udpassociate [: username%serg@0.0.0.0.4491 -> 0.0.0.0.0
Mar 11 15:43:04 (1142080984) sockd[18831]: pass(1): udp/udpassociate -: username%serg@172.19.12.217.4491 -> 193.193.193.192.1604 (30)
Mar 11 15:43:04 (1142080984) sockd[18831]: pass(1): udp/udpassociate -: username%serg@172.19.12.217.4491 -> 193.193.193.193.1604 (30)
Mar 11 15:43:04 (1142080984) sockd[18831]: block(0): udp/udpreply -: username%serg@193.193.193.192.1604 -> username%serg@172.19.12.217.4491 (48)
Mar 11 15:43:04 (1142080984) sockd[18831]: block(0): udp/udpreply -: username%serg@193.193.193.193.1604 -> username%serg@172.19.12.217.4491 (48)
Mar 11 15:43:06 (1142080986) sockd[18831]: pass(1): udp/udpassociate -: username%serg@172.19.12.217.4491 -> username%serg@193.193.193.192.1604 (30)

................................................................................
.............................................

username%serg@172.19.12.217.4490 -> 360, 270 -> username%serg@172.19.12.149.1080 -> 288: client closed
Mar 11 15:43:16 (1142080996) sockd[18831]: pass(1): udp/udpassociate ]: 0 -> username%serg@172.19.12.217.4491 -> 360, 270 -> username%serg@`world' -> 288: client closed
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4492 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18827]: sockshost2sockaddr(): gethostbyname(SAP): Unknown host
Mar 11 15:43:16 (1142080996) sockd[18827]: block(0): tcp/connect [: 172.19.12.217.4492 -> SAP.2598: invalid address: 0.0.0.0.2598
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4493 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18933]: created new requestchild
Mar 11 15:43:16 (1142080996) sockd[18828]: pass(1): tcp/connect [: 172.19.12.217.4493 -> 0.0.0.1.2598
Mar 11 15:43:16 (1142080996) sockd[18828]: pass(1): tcp/connect ]: 172.19.12.217.4493 -> 0.0.0.1.2598: Invalid argument
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4494 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18827]: sockshost2sockaddr(): gethostbyname(SAP): Unknown host
Mar 11 15:43:16 (1142080996) sockd[18827]: block(0): tcp/connect [: 172.19.12.217.4494 -> SAP.1494: invalid address: 0.0.0.0.1494
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4495 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18827]: pass(1): tcp/connect [: 172.19.12.217.4495 -> 0.0.0.1.1494
Mar 11 15:43:16 (1142080996) sockd[18827]: pass(1): tcp/connect ]: 172.19.12.217.4495 -> 0.0.0.1.1494: Invalid argument

Кто знает - объясните, что все это значит, почему gethostbyname () не может определить адрес хостов и откуда она их выщемляет (может их надо в /etc/hosts прописать)? Может что в sockd.conf поправить?


Спасибо!
Спасибо сказали: