Уважаемые джентельмены!
Просвятите по поводу dante. На предприятии есть приложения, которые работают через socks (впрочем, не через socks они тоже работают, но тут дело принципа, да и всякое может случиться). Так вот, поставил на файрволе dante, настроил кое-как. Но установить коннект с удаленным серваком не могу, пишет, что мол Ошибка реализации протокола и, кроме того, запрашивает логин и пароль, хотя, если я правильно понял, при metod: username none, этого не должно происходить. Или это не так?. Привожу socks.conf и кусок лога.
sockd.conf
logoutput: /var/log/socks/socks.log
internal: eth0 port = 1080
external: 212.212.212.212
# clientmethod: none
# method: username none
method: username none #rfc931
user.notprivileged: sockd
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect disconnect error iooperation
}
pass {
from: 0.0.0.0/0.0.0.0 to: 0.0.0.0/0
command: connect udpassociate
command: connect
protocol: tcp udp
log: connect disconnect error iooperation
}
socks.log
Mar 11 15:42:54 (1142080974) sockd[18825]: dante/server v1.1.19 running
Mar 11 15:43:00 (1142080980) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4490 -> 172.19.12.149.1080
Mar 11 15:43:04 (1142080984) sockd[18874]: created new requestchild
Mar 11 15:43:04 (1142080984) sockd[18827]: pass(1): udp/udpassociate [: username%serg@0.0.0.0.4491 -> 0.0.0.0.0
Mar 11 15:43:04 (1142080984) sockd[18831]: pass(1): udp/udpassociate -: username%serg@172.19.12.217.4491 -> 193.193.193.192.1604 (30)
Mar 11 15:43:04 (1142080984) sockd[18831]: pass(1): udp/udpassociate -: username%serg@172.19.12.217.4491 -> 193.193.193.193.1604 (30)
Mar 11 15:43:04 (1142080984) sockd[18831]: block(0): udp/udpreply -: username%serg@193.193.193.192.1604 -> username%serg@172.19.12.217.4491 (48)
Mar 11 15:43:04 (1142080984) sockd[18831]: block(0): udp/udpreply -: username%serg@193.193.193.193.1604 -> username%serg@172.19.12.217.4491 (48)
Mar 11 15:43:06 (1142080986) sockd[18831]: pass(1): udp/udpassociate -: username%serg@172.19.12.217.4491 -> username%serg@193.193.193.192.1604 (30)
................................................................................
.............................................
username%serg@172.19.12.217.4490 -> 360, 270 -> username%serg@172.19.12.149.1080 -> 288: client closed
Mar 11 15:43:16 (1142080996) sockd[18831]: pass(1): udp/udpassociate ]: 0 -> username%serg@172.19.12.217.4491 -> 360, 270 -> username%serg@`world' -> 288: client closed
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4492 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18827]: sockshost2sockaddr(): gethostbyname(SAP): Unknown host
Mar 11 15:43:16 (1142080996) sockd[18827]: block(0): tcp/connect [: 172.19.12.217.4492 -> SAP.2598: invalid address: 0.0.0.0.2598
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4493 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18933]: created new requestchild
Mar 11 15:43:16 (1142080996) sockd[18828]: pass(1): tcp/connect [: 172.19.12.217.4493 -> 0.0.0.1.2598
Mar 11 15:43:16 (1142080996) sockd[18828]: pass(1): tcp/connect ]: 172.19.12.217.4493 -> 0.0.0.1.2598: Invalid argument
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4494 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18827]: sockshost2sockaddr(): gethostbyname(SAP): Unknown host
Mar 11 15:43:16 (1142080996) sockd[18827]: block(0): tcp/connect [: 172.19.12.217.4494 -> SAP.1494: invalid address: 0.0.0.0.1494
Mar 11 15:43:16 (1142080996) sockd[18826]: pass(1): tcp/accept [: 172.19.12.217.4495 -> 172.19.12.149.1080
Mar 11 15:43:16 (1142080996) sockd[18827]: pass(1): tcp/connect [: 172.19.12.217.4495 -> 0.0.0.1.1494
Mar 11 15:43:16 (1142080996) sockd[18827]: pass(1): tcp/connect ]: 172.19.12.217.4495 -> 0.0.0.1.1494: Invalid argument
Кто знает - объясните, что все это значит, почему gethostbyname () не может определить адрес хостов и откуда она их выщемляет (может их надо в /etc/hosts прописать)? Может что в sockd.conf поправить?
Спасибо!
dante
Модераторы: SLEDopit, Модераторы разделов