URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6194
[ Назад ]

Исходное сообщение
"squid3.0+ntml_auth+transparent"

Отправлено h337 , 24-Сен-09 16:22 
Возможно ли настроить прозрачный прокси на squid3.0 c авторизацией ntml_auth? Насколько знаю в версии 2.5 можно, а в 3.0 про это в мануалах ничего нет. Если нет то какие решения возможны? squid стоит на FreeBSD 7.1 собран с ipfw, ipfw работает в режиме шейпера +natd.

Содержание

Сообщения в этом обсуждении
"squid3.0+ntml_auth+transparent"
Отправлено Andrey Mitrofanov , 24-Сен-09 18:00 
Ой?! http://squid.opennet.ru/FAQ/faq-forum.shtml#4.5

"squid3.0+ntml_auth+transparent"
Отправлено h337 , 24-Сен-09 19:15 
>Ой?! http://squid.opennet.ru/FAQ/faq-forum.shtml#4.5

Спасибо за помощь, но по вашей ссылке нет информации по моему вопросу... У меня прекрасно работает transparent, все отлично и с ntlm_auth, но вместе они не работают, т.е если в конфиге прописано transparent в access.log не пишется имя доменного пользователя.


"squid3.0+ntml_auth+transparent"
Отправлено Andrey Mitrofanov , 28-Сен-09 15:31 
>Спасибо за помощь, но
>вместе они не работают,

Пожалуйста. Именно это и написано по ссылке.


"squid3.0+ntml_auth+transparent"
Отправлено h337 , 30-Сен-09 11:52 
>>Спасибо за помощь, но
>>вместе они не работают,
>
>Пожалуйста. Именно это и написано по ссылке.

Прошу прощения, нашел!!! НО!

Также нашел вариант (об этом пишут разработчики squid) У Виндового юзера при авторизации в домене запускается startup скрипт который пишет в базу SQL время, ip адрес, время и может быть что-то еще... А анализатор логов сквида должен уметь обращаться к этой базе и сопоставлять юзера с трафиком...
Есть ли готовые решения? времени совсем нет чтобы разрабатывать подобное решение.


"squid3.0+ntml_auth+transparent"
Отправлено h337 , 17-Дек-10 17:00 
>[оверквотинг удален]
>>>вместе они не работают,
>>
>>Пожалуйста. Именно это и написано по ссылке.
> Прошу прощения, нашел!!! НО!
> Также нашел вариант (об этом пишут разработчики squid) У Виндового юзера при
> авторизации в домене запускается startup скрипт который пишет в базу SQL
> время, ip адрес, время и может быть что-то еще... А анализатор
> логов сквида должен уметь обращаться к этой базе и сопоставлять юзера
> с трафиком...
> Есть ли готовые решения? времени совсем нет чтобы разрабатывать подобное решение.

Вот снова столкнулся с этой задачей... неужели никто не делал подобную реализацию? Существуют ли решения?


"squid3.0+ntml_auth+transparent"
Отправлено Иван , 30-Окт-09 15:07 
В случае прозрачного проксирования авторизация по логину и паролю работать не будет.
Будет работать по IP.