Добрый день!поставил Squid c ntlm авторизацией через winbind
Все хорошо выпускает пользователей по AD группе.
Теперь пытаюсь прикрутить фильтр.Поставил DansGuardian.
он слушает на порту 8080, а Squid на 3128.
Открываю браузер лезу... вигвам... смотрю логи
Пользователь лезет в инет и поподает на DansGuardian:8080 --> далее идет к Squid'у:3128 ...
А тот в свою очередь говорит что он не может авторизовать пользователя.Хотя если пользователь лезет чисто на прокси:3128 то все okey.Вопрос такой можно ли как нибудь решить данныу проблему на DansGuardian?
И может ли другой фильтр SquidGuard работать с AD'шными пользователями?Что выбрать? нужно работать именно с AD!
>Добрый день!
>
>поставил Squid c ntlm авторизацией через winbind
>Все хорошо выпускает пользователей по AD группе.
>Теперь пытаюсь прикрутить фильтр.Поставил DansGuardian.
>он слушает на порту 8080, а Squid на 3128.
>Открываю браузер лезу... вигвам... смотрю логи
>Пользователь лезет в инет и поподает на DansGuardian:8080 --> далее идет к Squid'у:3128 ...
>А тот в свою очередь говорит что он не может авторизовать пользователя.Хотя
>если пользователь лезет чисто на прокси:3128 то все okey.
>
>Вопрос такой можно ли как нибудь решить данныу проблему на DansGuardian?
>И может ли другой фильтр SquidGuard работать с AD'шными пользователями?
>
>Что выбрать? нужно работать именно с AD!у меня похожая ситуация (только samba)
я планирую хапускать на проксе два экземпляра squid в такой полследовательности
squid1->dg->squid2squid1 - авторизация.
dg - фильтрация.
squid2 - контроль скорости, ну и все остальное.
>у меня похожая ситуация (только samba)
>я планирую хапускать на проксе два экземпляра squid в такой полследовательности
>squid1->dg->squid2
>
>squid1 - авторизация.
>dg - фильтрация.
>squid2 - контроль скорости, ну и все остальное.
Суть проста прочитал про DG поддерживает NTLM авторизацию только с версии 2.9.