---
title: 配置Cntlm
description: "若机器需配置代理才可访问外网，则需要配置Cntlm。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengwebs/ecosystemEnable/SpringCloud/kunpengspringcloudhoxton_02_0008.html
sourcePath: /source/zh/kunpengwebs/ecosystemEnable/SpringCloud/kunpengspringcloudhoxton_02_0008.html
indexId: 9a066296169ef81b7c94cd3725d842a616da71dac22708993ad853bc2d89e8ce88
---
# 配置Cntlm

若机器需配置代理才可访问外网，则需要配置Cntlm。


1. 获取Cntlm安装包(https://sourceforge.net/projects/cntlm/files/cntlm/cntlm 0.92.3/cntlm-0.92.3.tar.gz)，并将下载的安装包通过ftp等工具上传至服务器。
  若服务器可以访问网络，则可以直接在服务器上使用wget命令下载二进制包。 1 2 cd /home wget https://sourceforge.net/projects/cntlm/files/cntlm/cntlm%200.92.3/cntlm-0.92.3.tar.gz --no-check-certificate

2. 解压缩安装包。
  1 tar -xvzf cntlm-0.92.3.tar.gz

3. 定位到源码目录下。
  1 cd /home/cntlm-0.92.3/

4. 配置Cntlm。
  1 ./configure

5. 编译Cntlm。
  1 make SYSCONFDIR=/opt/cntlm/etc BINDIR=/opt/cntlm/bin MANDIR=/opt/cntlm/share/man

6. 安装Cntlm。
  1 make install SYSCONFDIR=/opt/cntlm/etc BINDIR=/opt/cntlm/bin MANDIR=/opt/cntlm/share/man

  “BINDIR”为Cntlm的启动目录，“/opt/cntlm/etc”为Cntlm的配置文件目录，“/opt/cntlm/share/man”为Cntlm的帮助指南目录。

7. 配置cntlm.conf文件。

  a. 打开cntlm.conf文件。
    1 vim /opt/cntlm/etc/cntlm.conf

  b. 按“i”进入编辑模式，修改文件中如下内容后（根据实际情况填写）。

```
Username        域账户名
Domain          域名
Password
Proxy           代理IP:代理端口
Listen          3128
Auth            NTLM
PassNT          8FD92A7361BB9EE381B9513410D70495
PassLM          04DFBB7DB511E0C448A1F372896AB5AF
```


    配置项说明如表1所示。

**表1 cntlm.conf配置项说明**

| 配置项 | 说明 | 取值样例 |
| --- | --- | --- |
| Username | 域账户名，输入自己的域账户名，根据实际的环境进行配置。 | 根据实际环境输入域账号名 |
| Domain | 域。 | 根据实际环境输入域名 |
| Password | 域密码，推荐留空不写。 | \- |
| Proxy | 公司Proxy地址和端口。 | 根据实际环境输入代理IP地址和端口 |
| NoProxy | 配置不使用代理的IP地址，包括当前服务器IP的网段。 | localhost, 127.0.0.\*, 10.\*, 192.168.\*, 90.\* |
| Listen | 侦听端口号，默认3128，也可配其他的。 | 3128 |
| 鉴权配置 | \- | Auth NTLM PassNT 8FD92A7361BB9EE381B9513410D70495 PassLM 04DFBB7DB511E0C448A1F372896AB5AF |


  c. 按“Esc”键，输入:wq!，按“Enter”保存并退出编辑。
8. 启动Cntlm。
  1 /opt/cntlm/bin/cntlm -c /opt/cntlm/etc/cntlm.conf

  该命令重启服务器失效，可通过将命令增加到系统启动项使得Cntlm随服务器自启动。 1 echo "/opt/cntlm/bin/cntlm -c /opt/cntlm/etc/cntlm.conf" >> /etc/rc.local

9. 查看Cntlm是否启动。
  回显中看到Cntlm进程则启动成功。 1 ps -ef |grep cntlm

10. 配置环境变量。

  a. 打开“/etc/profile”文件。
    1 vim /etc/profile

  b. 按“i”进入编辑模式，添加如下内容。
    1 2 3 4 export HTTP_PROXY="http://127.0.0.1:3128" export HTTPS_PROXY=$http_proxy export JAVA_OPTS="-Dhttp.proxyHost=127.0.0.1 -Dhttp.proxyPort=3128 -Dhttps.proxyHost=127.0.0.1 -Dhttps.proxyPort=3128" export MAVEN_OPTS="-Dhttp.proxyHost=127.0.0.1 -Dhttp.proxyPort=3128 -Dhttps.proxyHost=127.0.0.1 -Dhttps.proxyPort=3128"

  c. 按“Esc”键，输入:wq!，按“Enter”保存并退出编辑。
  d. 使环境变量生效。
    1 source /etc/profile

11. 验证Cntlm。
  使用curl命令获取网页内容，成功获取网页内容即安装成功。

  1 curl www.baidu.com
