Страница 1 из 1

Clntrust for Linux ....

СообщениеДобавлено: 26 апр 2005, 07:17
Dimerson

Clntrust for Linux

СообщениеДобавлено: 26 апр 2005, 13:53
Яцевич
Спасибо за URL

Re: Clntrust for Linux ....

СообщениеДобавлено: 27 апр 2005, 06:26
Dimerson
Dimerson писал(а):http://www.novell.com/coolsolutions/tools/2058.html


в продолжение .

собрал.
сделал ncpmount -A BMSERVER.my.domain -S BMSERVER -V SYS: -U my.dns.name /mnt
далее ./cl4others-0.9.0 /mnt &

и смотрим tcpdump -i eth0 | grep 3024

пробуем ходить с этого Linux через BM Proxy

что видим:
1) Пущает (не вылазит окно SSL login)
2) tcpdump кажет UDP:3024 -> UDP:3024 с BM на Linux и ответ

вывод - работает ;o)

Re: Clntrust for Linux ....

СообщениеДобавлено: 28 апр 2005, 06:17
Сергей Дубров
Dimerson писал(а):
Dimerson писал(а):http://www.novell.com/coolsolutions/tools/2058.html


в продолжение .

собрал.
сделал ncpmount -A BMSERVER.my.domain -S BMSERVER -V SYS: -U my.dns.name /mnt
далее ./cl4others-0.9.0 /mnt &

и смотрим tcpdump -i eth0 | grep 3024

пробуем ходить с этого Linux через BM Proxy

что видим:
1) Пущает (не вылазит окно SSL login)
2) tcpdump кажет UDP:3024 -> UDP:3024 с BM на Linux и ответ

вывод - работает ;o)

Я бы не был столь оптимистичен. Вот цитата из исходника:

"Please note that the ClientTrust protocol was not
developed for multi-user systems. Any user
authenticated to you computer will be reported as
the first person to authenticate. This is a limitation
of the protocol and can not be fixed by me."

Т.е., принципиально невозможно правильно идентифицировать человека, идущего через BM, с многопользовательской машины. Про то, что оригинальный clntrust не работает с виндовым терминальным сервером - известно и описано у Новела. И обсуждаемый продукт - тому подтверждение - недоработка у Новела, причём идеологическая, на уровне протокола. У моего студента аналогичный по назначению модуль (для выхода через squid) работает корректно и в линухе и под win-терминальным сервером, это было одним из основных требований.

Re: Clntrust for Linux ....

СообщениеДобавлено: 28 апр 2005, 08:01
Dimerson
Сергей Дубров писал(а):
Dimerson писал(а):
Dimerson писал(а):http://www.novell.com/coolsolutions/tools/2058.html


в продолжение .

собрал.
сделал ncpmount -A BMSERVER.my.domain -S BMSERVER -V SYS: -U my.dns.name /mnt
далее ./cl4others-0.9.0 /mnt &

и смотрим tcpdump -i eth0 | grep 3024

пробуем ходить с этого Linux через BM Proxy

что видим:
1) Пущает (не вылазит окно SSL login)
2) tcpdump кажет UDP:3024 -> UDP:3024 с BM на Linux и ответ

вывод - работает ;o)

Я бы не был столь оптимистичен. Вот цитата из исходника:

"Please note that the ClientTrust protocol was not
developed for multi-user systems. Any user
authenticated to you computer will be reported as
the first person to authenticate. This is a limitation
of the protocol and can not be fixed by me."

Т.е., принципиально невозможно правильно идентифицировать человека, идущего через BM, с многопользовательской машины. Про то, что оригинальный clntrust не работает с виндовым терминальным сервером - известно и описано у Новела. И обсуждаемый продукт - тому подтверждение - недоработка у Новела, причём идеологическая, на уровне протокола. У моего студента аналогичный по назначению модуль (для выхода через squid) работает корректно и в линухе и под win-терминальным сервером, это было одним из основных требований.


Сергей - да все тут понятно.
Но радует что это кому-то еще нужно :)

Re: Clntrust for Linux ....

СообщениеДобавлено: 28 апр 2005, 12:03
Михаил Григорьев
Сергей Дубров писал(а):У моего студента аналогичный по назначению модуль (для выхода через squid) работает корректно и в линухе и под win-терминальным сервером, это было одним из основных требований.


А можно поинтересоваться Сергей что за модуль? опенсорс или за деньгу? как можно посмотреть нп него и пощупать? да и поподроднее если можно о модуле....

Re: Clntrust for Linux ....

СообщениеДобавлено: 28 апр 2005, 13:37
Сергей Дубров
Григорьев Михаил писал(а):
Сергей Дубров писал(а):У моего студента аналогичный по назначению модуль (для выхода через squid) работает корректно и в линухе и под win-терминальным сервером, это было одним из основных требований.


А можно поинтересоваться Сергей что за модуль? опенсорс или за деньгу? как можно посмотреть нп него и пощупать? да и поподроднее если можно о модуле....

Это одна из составных частей его диплома (шестикурсник). Через месяц он защищается. С правами и на попробовать ... а не знаю как он к этому отнесётся - спрошу. Писалось для внутреннего употребления, что и как с этим делать дальше - даже не обсуждалось.