Доброго всем дня и ночи!Уважаемые господа и товарищи, помогите разобраться со следующей ситуацией:
Есть Squid с аутентификацией пользователей на 3128 порту
Как прикрутить к нему прозрачное проксирование ???
По отдельности все работает, а в комплексе не скрещиваются???
(заранее оговорюсь manual читал, разработчики пишут что это не возможно)
Неужели нет вариантов вообще ???Спсаибо все заранее за ответы!
> Доброго всем дня и ночи!
> Уважаемые господа и товарищи, помогите разобраться со следующей ситуацией:
> Есть Squid с аутентификацией пользователей на 3128 порту
> Как прикрутить к нему прозрачное проксирование ???
> По отдельности все работает, а в комплексе не скрещиваются???
> (заранее оговорюсь manual читал, разработчики пишут что это не возможно)
> Неужели нет вариантов вообще ???подними два сквида
> Спсаибо все заранее за ответы!
>>разработчики пишут что это не возможно)
>> Неужели нет вариантов вообще ???
> подними два сквидаТонко... %-S
> подними два сквида
>> Спсаибо все заранее за ответы!Если не сложно, то можно пояснить немного..... (мне надо на одной все машине по возможности)
>> подними два сквида
>>> Спсаибо все заранее за ответы!
> Если не сложно, то можно пояснить немного..... (мне надо на одной все
> машине по возможности)Вот нашел умельцев, но сомневаюсь что все пашет...
http://www.sys-adm.org.ua/www/squid-transparent.php
> Вот нашел умельцев, но сомневаюсь что все пашет...У умельцев-то пашет только не совсем то, что ты думаешь.
У них прозрачные клиенты _без аутентификации ходят на один (прозрачный) порт сквида, а другие _не прозрачные с прописанным прокси и аутентификацией - на другой (не прозрачный) порт сквида.
Главная "хитрость" для клиентов, пришедших на прозрачный порт аутентификацию не проверять, а так да, сквид может слушать запросы на нескольких портах, в т.ч. прозрачных и не прозрачных.
Но это же не то "чего хотелось"(тм), да?
> Вот нашел умельцев, но сомневаюсь что все пашет...
> http://www.sys-adm.org.ua/www/squid-transparent.phpтам написано про аутентификацию
>разработчики пишут что это не возможно)
> Неужели нет вариантов вообще ???Сквидом авторизовать -- нет.
Сделай какой-нибудь socks, или vpn, или ещё чего для авториации на уровне "сети", а за ним - прозрачный сквид без авторизации.
И да, решения системы костыль на костыле -- следствие трогательной привязанности желающих "сделать как попроще" к прозрачным сквидам в частности.
>>разработчики пишут что это не возможно)
>> Неужели нет вариантов вообще ???
> Сквидом авторизовать -- нет.
> Сделай какой-нибудь socks, или vpn, или ещё чего для авториации на уровне
> "сети", а за ним - прозрачный сквид без авторизации.
> И да, решения системы костыль на костыле -- следствие трогательной привязанности желающих
> "сделать как попроще" к прозрачным сквидам в частности.Блин, у меня stc тогда по каждому пользователю не сможет считать..
А в чем затык для разработчиков, что мешает ???
Протоколы/броузеры так устроены.
> Протоколы/броузеры так устроены.Ясно, а так бы, как все красиво было..