|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : John Freeman 2:5080/1003 23 Feb 2008 21:52:10 To : Eugene Grosbein Subject : Re: прозрачный squid выёживается -------------------------------------------------------------------------------- You wrote to Vassily Kiryanov on Sat, 23 Feb 2008 18:30:02 +0500: VK>> http_port localhost:8080 transparent VK>> Hу, там описал в конфиге что аутентификацией squid_radius_auth VK>> занимается, тестового пользователя в радиусе завёл - всё работает, в VK>> логи имя тестового пользователя ложится, в браузере - запрос на VK>> имя+пароль и дальше только успевай странички глядеть. Хуже обстоит VK>> дело с работой прозрачного прокси, написал в файрволе следующее: EG> Hе пытаешься ли ты совместить прозрачное проксирование с EG> аутентификацией? Из squid.conf: EG> # WARNING: authentication can't be used in a transparently intercepting EG> # proxy as the client then thinks it is talking to an origin EG> server and # not the proxy. This is a limitation of bending the EG> TCP/IP protocol to # transparently intercepting port 80, not a EG> limitation in Squid. Дык его ж совместить спокойно можно закомментив пару строк с проверкой. Просто другой вопрсо что HTTP аутентификация при этом на сами сервера для клиентов работать не будет либо будет запрашивать каждый раз 2 комбинации подряд как у меня на виндовом для эксперимента получилось(NTLM+HTTP, полуавтомат - 1 NTLM норма, запрос сайта - спрашивает логин/пароль, потом ещё раз прокси - облом, надо уже plain'ом логиниться на proxy auth руками, ну и далее по очереди на каждый запрос) With best regards, John Freeman. E-mail: freemjohn@gmail.com --- Microsoft Outlook Express 6.00.2900.3138 * Origin: (http://news.cca.usart.ru/) USURT's FidoNET<->Internet (2:5080/1003) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/417963a479581.html, оценка из 5, голосов 10
|