【Cntlm】CentOS7.x上Cntlm的安装、配置和使用

一、背景


公司网络使用了域账号管理机制,上网必须配指定的机器名和域名,最头痛的是还需要密码,访问网站经常弹出输入用户名密码的窗口,很多软件都不能自动升级。

对于那些使用NTLM进行身份验证的网络代理环境(即设置上除需要代理主机和端口之外还需要提供域用户和密码)来说,通过代理上网是一件头痛的事情,这主要是因为很多软件不支持NTLM验证的代理,比如目前的git就不能支持NTLM验证,即使在代理中指定了域帐号和密码,在连接过程中依然报: Received HTTP code 407 from proxy after CONNECT ,说明验证并未通过。

如果有这样一种工具能封装NTLM验证然后对外提供普通的HTTP代理服务,那么第三方应用就可以通过配置普通的代理访问网络了,这就是Cntlm所要解决的问题。

Cntlm是一种快速高效的NTLM代理,它支持TCP / IP隧道,经过身份验证的连接缓存,ACL,正确的守护程序日志记录和行为等。它的响应速度是同类NTLM代理的十倍之多,而使用的RAM和CPU却少了几个数量级或数量级。

使用 Cntlm Authentication Procxy进行代理的转换,把公司的代理转成本地的标准代理,这样虚拟机内部的系统也就可以上网了,而且使用了Cntlm以后,公司的限制就没有了!

Cntlm也有Linux版本,这意味着在Linux系统上通过NTLM身份验证的网络代理也是可行的。


二、关于NTLM


NTLM百度百科

https://baike.baidu.com/item/NTLM/6371298?fr=aladdin


NTLM身份认证

https://blog.csdn.net/qq_39353923/article/details/82599014


NTLM 工作原理概述

https://blog.csdn.net/qq_26886929/article/details/53905654


NTLM认证原理及其过程

https://blog.csdn.net/qq_39101049/article/details/103147447


Windows安全认证原理

https://blog.csdn.net/zztfj/article/details/9700129?depth_1-utm_source=distribute.pc_relevant.none-task&utm_source=distribute.pc_relevant.none-task



三、关于Cntlm的安装


# yum -y install epel-release

# yum -y install cntlm

# yum info  cntlm



# rpm -ql cntlm

# cat /usr/lib/systemd/system/cntlm.service



# wget  https://nchc.dl.sourceforge.net/project/cntlm/cntlm/cntlm%200.92.3/cntlm-0.92.3.tar.gz 

# tar  -zxf   cntlm-0.92.3.tar.gz 

# cd  cntlm-0.92.3 

# vim  README

# mkdir  -p    /usr/local/cntlm

# ./configure 

# make 

# make install   DESTDIR=/usr/local/cntlm


# ll -R /usr/local/cntlm/


四、关于Cntlm的配置和使用


Cntlm Authentication Proxy

http://cntlm.sourceforge.net


Cntlm (user-friendly wiki / technical manual) 

http://cntlm.sourceforge.net/cntlm_manual.pdf


Cntlm Authentication Proxy

https://sourceforge.net/projects/cntlm/files/cntlm


cntlm-0.92.3.tar.gz

https://nchc.dl.sourceforge.net/project/cntlm/cntlm/cntlm%200.92.3/cntlm-0.92.3.tar.gz


cntlm-0.92.3-setup.exe

https://nchc.dl.sourceforge.net/project/cntlm/cntlm/cntlm%200.92.3/cntlm-0.92.3-setup.exe

“ISA代理 + Windows域账户”环境下apt-get的使用

https://iceway.wordpress.com/tag/cntlm


Cntlm 配置上网代理

https://www.cnblogs.com/joy99/p/10386210.html


如何使用Cntlm配置代理上网

https://blog.csdn.net/SdustLiYang/article/details/7034974


Cntlm安装和配置

https://blog.csdn.net/bluishglc/article/details/37600773


cntlm配置指导

https://blog.csdn.net/kingsuper_/article/details/84964445

How to fill proxy information in cntlm config file ?

https://wiert.me/2015/04/10/how-to-fill-proxy-information-in-cntlm-config-file-stack-overflow


How to configure an outbound HTTP and HTTPS proxy for Bitbucket Server

https://confluence.atlassian.com/bitbucketserverkb/how-to-configure-an-outbound-http-and-https-proxy-for-bitbucket-server-779171680.html


Using pip behind a proxy with CNTLM

https://www.ghcc.net/node/13527


如何指向Git使用cntlm(How to point Git to use cntlm)

http://www.it1352.com/798631.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,132评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,802评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,566评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,858评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,867评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,695评论 1 282
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,064评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,705评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,915评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,677评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,796评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,432评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,041评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,992评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,223评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,185评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,535评论 2 343

推荐阅读更多精彩内容

  • 七律·烟雨江南 烟笼远树秋分后,孤棹天涯又一程。 雨洗青山从此冷,风吹故纸不堪惊。 江城只见茫茫色,乡梦无因渐渐生...
    诗者如斯夫阅读 595评论 4 2
  • 望窗外,流光溢彩的灯火像似银河,亮起的每一颗灯都有着一个故事。夜色让城市的天空变得低矮了许多,仿佛触手可及...
    指尖滑落的流沙阅读 175评论 0 0
  • 1,真正的力量来源只有一个,即是将你所知道的一切分享过给所有人。心怀慈悲地去分享——你将获得报偿,不要有任何筹措的...
    楚丹丹阅读 284评论 0 0
  • 有些人会一直刻在记忆里的,即使忘记了他的声音,忘记了他的笑容,忘记了他的脸,但是每当想起他时的那种感受,是永远都不...
    Uynahhruzuy阅读 163评论 0 0