URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4456
[ Назад ]

Исходное сообщение
"Контентный фильтр для Squid - возможности"

Отправлено Serko , 26-Окт-06 20:01 
Добрый день!

поставил Squid c ntlm авторизацией через winbind
Все хорошо выпускает пользователей по AD группе.
Теперь пытаюсь прикрутить фильтр.Поставил DansGuardian.
он слушает на порту 8080, а Squid на 3128.
Открываю браузер лезу... вигвам... смотрю логи
Пользователь лезет в инет и поподает на DansGuardian:8080 --> далее идет к Squid'у:3128 ...
А тот в свою очередь говорит что он не может авторизовать пользователя.Хотя если пользователь лезет чисто на прокси:3128 то все okey.

Вопрос такой можно ли как нибудь решить данныу проблему на DansGuardian?
И может ли другой фильтр SquidGuard работать с AD'шными пользователями?

Что выбрать? нужно работать именно с AD!


Содержание

Сообщения в этом обсуждении
"Контентный фильтр для Squid - возможности"
Отправлено chocholl , 27-Окт-06 09:26 
>Добрый день!
>
>поставил Squid c ntlm авторизацией через winbind
>Все хорошо выпускает пользователей по AD группе.
>Теперь пытаюсь прикрутить фильтр.Поставил DansGuardian.
>он слушает на порту 8080, а Squid на 3128.
>Открываю браузер лезу... вигвам... смотрю логи
>Пользователь лезет в инет и поподает на DansGuardian:8080 --> далее идет к Squid'у:3128 ...
>А тот в свою очередь говорит что он не может авторизовать пользователя.Хотя
>если пользователь лезет чисто на прокси:3128 то все okey.
>
>Вопрос такой можно ли как нибудь решить данныу проблему на DansGuardian?
>И может ли другой фильтр SquidGuard работать с AD'шными пользователями?
>
>Что выбрать? нужно работать именно с AD!

у меня похожая ситуация (только samba)
я планирую хапускать на проксе два экземпляра squid в такой полследовательности
squid1->dg->squid2

squid1 - авторизация.
dg - фильтрация.
squid2 - контроль скорости, ну и все остальное.


"Контентный фильтр для Squid - возможности"
Отправлено Serko , 30-Окт-06 11:11 
>у меня похожая ситуация (только samba)
>я планирую хапускать на проксе два экземпляра squid в такой полследовательности
>squid1->dg->squid2
>
>squid1 - авторизация.
>dg - фильтрация.
>squid2 - контроль скорости, ну и все остальное.


Суть проста прочитал про DG поддерживает NTLM авторизацию только с версии 2.9.