The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Прозрачный прокси (Squid) + Аутентификация в АД"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Прозрачный прокси (Squid) + Аутентификация в АД" 
Сообщение от йцукен Искать по авторуВ закладки on 16-Июн-05, 16:50  (MSK)
Доброго времени суток!
собственно не получается настроить сабж. такое вообще возможно? если да, то ткните плз мордой где копать...

Есть:
  FreeBSD 4.11R в качестве шлюза, на нем Squid 2.5_10_1, squidGuard 1.2.0_1, Samba 3.0.14a,1

Надо настроить:
  *) Прозрачный прокси
  *) Аутентификация пользователей в АД

Проблемы:
  *) не получается настроить это все в связке. аутентификация работает только если указать на клиенте прокси, т.е. теряется смысл прозрачного проксирования.
  *) в режиме прозрачного прокси клиентам не возвращаются сообщения об ошибках Squid, причем сообщения от squidGuard воозвращаются клиентам как в режиме прозрачного прокси так и при непосредственном подключении к прокси-серверу.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Прозрачный прокси (Squid) + Аутентификация в АД" 
Сообщение от Gryzel Искать по авторуВ закладки(ok) on 17-Июн-05, 17:20  (MSK)
>Доброго времени суток!
>собственно не получается настроить сабж. такое вообще возможно? если да, то ткните
>плз мордой где копать...
>
>Есть:
>  FreeBSD 4.11R в качестве шлюза, на нем Squid 2.5_10_1, squidGuard
>1.2.0_1, Samba 3.0.14a,1
>
>Надо настроить:
>  *) Прозрачный прокси
>  *) Аутентификация пользователей в АД
>
>Проблемы:
>  *) не получается настроить это все в связке. аутентификация работает
>только если указать на клиенте прокси, т.е. теряется смысл прозрачного проксирования.
>
>  *) в режиме прозрачного прокси клиентам не возвращаются сообщения об
>ошибках Squid, причем сообщения от squidGuard воозвращаются клиентам как в режиме
>прозрачного прокси так и при непосредственном подключении к прокси-серверу.

в ранних релизах Сквида было написанно что аунтефикация, невозможна если клиент не обращается напрямую к прокси и.е. браузер не сконфигурирован на работу с прокси сервером ... думаешь сейчас все иначе?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Прозрачный прокси (Squid) + Аутентификация в АД" 
Сообщение от Alex Искать по авторуВ закладки(??) on 01-Июл-05, 12:27  (MSK)
>>Доброго времени суток!
>>собственно не получается настроить сабж. такое вообще возможно? если да, то ткните
>>плз мордой где копать...
>>
>>Есть:
>>  FreeBSD 4.11R в качестве шлюза, на нем Squid 2.5_10_1, squidGuard
>>1.2.0_1, Samba 3.0.14a,1
>>
>>Надо настроить:
>>  *) Прозрачный прокси
>>  *) Аутентификация пользователей в АД
>>
>>Проблемы:
>>  *) не получается настроить это все в связке. аутентификация работает
>>только если указать на клиенте прокси, т.е. теряется смысл прозрачного проксирования.
>>
>>  *) в режиме прозрачного прокси клиентам не возвращаются сообщения об
>>ошибках Squid, причем сообщения от squidGuard воозвращаются клиентам как в режиме
>>прозрачного прокси так и при непосредственном подключении к прокси-серверу.
>
>в ранних релизах Сквида было написанно что аунтефикация, невозможна если клиент не
>обращается напрямую к прокси и.е. браузер не сконфигурирован на работу с
>прокси сервером ... думаешь сейчас все иначе?

Такой вариант возможен если squid находится на шлюзе.
Делаешь редирект ipnat'ом [всех приходящих пакетов из ЛВС на 80 порт внутреннего интерфейса шлюза] на [порт SQUID'а (опять же на шлюзе) даже если squid также на 80 порте].
Всё работает и с AD аутентификацией, если ты её сделал правильно ;).

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру