<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Прозрачный прокси SQUID + Авторизация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html</link>
    <description>Доброе время суток!&lt;br&gt;Есть вопрос к профам FreeBSD.&lt;br&gt;&lt;br&gt;Был долги и мучительный опыт сборки прозрачного прокси squid на freebsd&lt;br&gt;Получилось только после пересборки ядра.&lt;br&gt;Но выяснилось что авторизация в squid в прозрачном режиме не возможна.&lt;br&gt;Из опыта знаю что в freebsd нет слого невозможно.&lt;br&gt;&lt;br&gt;Какие могут быть алтернативние решения вплоть до другого софта кроме squid.&lt;br&gt;Может уже есть готовое решение.&lt;br&gt;В какую сторону стоит искать.&lt;br&gt;</description>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (makckc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#10</link>
    <pubDate>Tue, 30 Aug 2011 01:49:39 GMT</pubDate>
    <description>А есть такой вопрос, имеется сервер поднят сквид, фаервол, все это натится, &lt;br&gt;запросы на 80 порт редиректятся на прозрачный прокси, если я например &lt;br&gt;прописываю в браузере прокси то он меня пускает спокойно так как в конфиге сквида прописано разрешение моей локалки, а можно сделать имено на не прозрачный прокси авторизацию, а прозрачный гулял себе, например я буду заходить с внешки!?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (makckc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#9</link>
    <pubDate>Tue, 30 Aug 2011 01:46:54 GMT</pubDate>
    <description>А есть такой вопрос, имеется сервер поднят сквид, фаервол, все это натится, запросы на 80 порт редиректятся на прозрачный прокси, если я например прописать в браузере прокси возможна авторизация!? например свнешки?    &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (askmevo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#8</link>
    <pubDate>Thu, 28 Jul 2011 11:24:46 GMT</pubDate>
    <description>У меня стоит Freebsd с прозрачным squid а авторизацию делает микротик. Выстроено линейно, тоесть &apos;&lt;br&gt;&lt;br&gt;локалка ------ микротик ------ фри ------глобал&lt;br&gt;&lt;br&gt;Какие минусы у системи?&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (bearwhite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#7</link>
    <pubDate>Thu, 28 Jul 2011 07:57:47 GMT</pubDate>
    <description>http_port 3128&lt;br&gt;http_port 3130 transparent&lt;br&gt;auth_param basic program /usr/local/libexec/squid/ncsa_auth /usr/local/etc/squid/passwd&lt;br&gt;auth_param basic children 5&lt;br&gt;auth_param basic realm &lt;br&gt;auth_param basic credentialsttl 1 hours&lt;br&gt;acl LOCAL proxy_auth REQUIRED&lt;br&gt;acl LocalNet src 192.168.0.* &lt;br&gt;&lt;br&gt;ну и т. д. &lt;br&gt;+ IPFW заворачивает на определенный порт определенный айпи !&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (bearwhite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#6</link>
    <pubDate>Thu, 28 Jul 2011 07:53:31 GMT</pubDate>
    <description>Для каждого порта свои правила &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#5</link>
    <pubDate>Thu, 28 Jul 2011 07:36:54 GMT</pubDate>
    <description>&amp;gt; http_port 3128 &lt;br&gt;&amp;gt; http_port 3130 transparent &lt;br&gt;&amp;gt; auth_param basic program /usr/local/libexec/squid/ncsa_auth /usr/local/etc/squid/passwd &lt;br&gt;&amp;gt; auth_param basic children 5 &lt;br&gt;&amp;gt; auth_param basic credentialsttl 1 hours &lt;br&gt;&amp;gt; acl LOCAL proxy_auth REQUIRED &lt;br&gt;&amp;gt; Конфиг не полный но для наглядности вполне достаточно &lt;br&gt;&amp;gt; IPFW Заворачивает одних на 3130 других 3128 &lt;br&gt;&lt;br&gt; Ну и что мы поимеем, окошко с запросом имени и пароля, ну какой же тут прозрачный проксик, в принципе если есть домен, то можно использовать windows auth, но и в этом случае у браузера должен быть прописан проксик, установку параметров для этого можно прописывать в  &lt;br&gt;логин скриптах...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (BearWhite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#4</link>
    <pubDate>Thu, 28 Jul 2011 07:01:44 GMT</pubDate>
    <description>http_port 3128&lt;br&gt;http_port 3130 transparent&lt;br&gt;auth_param basic program /usr/local/libexec/squid/ncsa_auth /usr/local/etc/squid/passwd&lt;br&gt;auth_param basic children 5&lt;br&gt;auth_param basic credentialsttl 1 hours&lt;br&gt;acl LOCAL proxy_auth REQUIRED&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфиг не полный но для наглядности вполне достаточно&lt;br&gt;&lt;br&gt;IPFW Заворачивает одних на 3130 других 3128 &lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (BearWhite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#3</link>
    <pubDate>Thu, 28 Jul 2011 06:58:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; и прокси, т.к. если даже на первый запрос у него придёт &lt;br&gt;&amp;gt; REDIRECT_TO_PROXY то браузер даст отлуп - т.к. с его точки зрения &lt;br&gt;&amp;gt; какой-то левый прокси стоит между ним и интернетом и явно хочет &lt;br&gt;&amp;gt; перехватывать информацию.&lt;br&gt;&amp;gt; Т.е. это чисто ограничение по безопасности именно браузера.&lt;br&gt;&amp;gt; PS  да и вариант авторизации через cookie тоже не подойдёт... :( &lt;br&gt;&amp;gt; PS2 как вариант можно редиректить на страницу авторизации, авторизаовать клиента, запоминать &lt;br&gt;&amp;gt; его IP+MAC и после этого пускать в интернет. Периодически авторизация должна &lt;br&gt;&amp;gt; протухать и требовать повторного ввода пароля. Но это ужасный костыль + &lt;br&gt;&amp;gt; потребуется программинг.&lt;br&gt;&lt;br&gt;Возможно ! &lt;br&gt;http_port 3128&lt;br&gt;http_port 3130 transparent&lt;br&gt;auth_param basic program /usr/local/libexec/squid/ncsa_auth /usr/local/etc/squid/passwd&lt;br&gt;auth_param basic children 5&lt;br&gt;auth_param basic credentialsttl 1 hours&lt;br&gt;acl LOCAL proxy_auth REQUIRED&lt;br&gt;Пример !!!&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный прокси SQUID + Авторизация (sm00th1980)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92014.html#2</link>
    <pubDate>Thu, 28 Jul 2011 06:24:30 GMT</pubDate>
    <description>прозрачный прокси + авторизация невозможна.&lt;br&gt;&lt;br&gt;И дело не во freebsd, дело в клиентском браузере и его логике работы с прокси.&lt;br&gt;&lt;br&gt;Поясню: если у клиента в браузере не стоит крыжик использовать прокси сервер - то он в запросах не будет посылать данные об авторизации и прокси, т.к. если даже на первый запрос у него придёт REDIRECT_TO_PROXY то браузер даст отлуп - т.к. с его точки зрения какой-то левый прокси стоит между ним и интернетом и явно хочет перехватывать информацию.&lt;br&gt;&lt;br&gt;Т.е. это чисто ограничение по безопасности именно браузера.&lt;br&gt;&lt;br&gt;PS  да и вариант авторизации через cookie тоже не подойдёт... :(&lt;br&gt;PS2 как вариант можно редиректить на страницу авторизации, авторизаовать клиента, запоминать его IP+MAC и после этого пускать в интернет. Периодически авторизация должна протухать и требовать повторного ввода пароля. Но это ужасный костыль + потребуется программинг.&lt;br&gt;</description>
</item>

</channel>
</rss>
