<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SQUID +SAMS+NTLM +Transparent Proxy</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5864.html</link>
    <description>Народ! Просветите пожалуйста! Хотел потсавить систему SAMS. Выяснилось, что нужно поднять ntlm-аутентификацию. Поднял. Вроде работает, в access.log имена юзеров пишет. Но оказалось, что в режиме transparent ntlm работать не будет. &lt;br&gt;&lt;br&gt; aclAuthenticated: authentication not applicable on transparently intercepted requests.&lt;br&gt;&lt;br&gt;Так как мне юзеров редиректнуть на прокси, чтобы они  только через него могли ходить в сеть? Если я отключаю  transparent-режим, то обычный редирект через сквид средствами iptables выдает в броузере ошибку.. Помогите плиз!! &lt;br&gt;</description>

<item>
    <title>SQUID +SAMS+NTLM +Transparent Proxy (NixKoT)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5864.html#3</link>
    <pubDate>Mon, 01 Dec 2008 18:55:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3) в случае, если мы всё же делаем аутентификацию, запретить народу ходить &lt;br&gt;&amp;gt;в инет не через прокси можно только путем написания правил iptables, &lt;br&gt;&amp;gt;в которых запрещено выдавать на выход в интернет всё то, что &lt;br&gt;&amp;gt;не идет с порта или на порт прокси, прописанный в его &lt;br&gt;&amp;gt;конфиге. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;4) вполне реально (так мне нужно) сделать, чтобы часть народа при исполнении &lt;br&gt;&amp;gt;пункта 3 ходила через прокси без аутентификации (просто ещё один acl &lt;br&gt;&amp;gt;добавить). &lt;br&gt;&lt;br&gt;1) да&lt;br&gt;2) да&lt;br&gt;2.1) да&lt;br&gt;3) нет&lt;br&gt;4) да&lt;br&gt;&lt;br&gt;по 3 и 4 пунктам - почитай в сторону редиректоров (Rejik, samsredir и т.п.)&lt;br&gt;</description>
</item>

<item>
    <title>SQUID +SAMS+NTLM +Transparent Proxy (zom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5864.html#2</link>
    <pubDate>Mon, 01 Dec 2008 18:49:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;в режиме transparent ntlm работать не будет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; aclAuthenticated: authentication not applicable on transparently intercepted requests. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Так как мне юзеров редиректнуть на прокси, чтобы они  только через &lt;br&gt;&amp;gt;&amp;gt;него могли ходить в сеть? Если я отключаю  transparent-режим, то &lt;br&gt;&amp;gt;&amp;gt;обычный редирект через сквид средствами iptables выдает в броузере ошибку.. Помогите &lt;br&gt;&amp;gt;&amp;gt;плиз!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ни как, или аутентификация или transparent &lt;br&gt;&lt;br&gt;Подскажите пожалуйста, правильно ли я понял, что:&lt;br&gt;&lt;br&gt;1) делать людям прозрачный редирект и аутентифицировать их через домен одновременно - не возможно&lt;br&gt;&lt;br&gt;2) аутентифицировать народ через домен и получать в access.log их логины для системы учета можно, но тогда все должны прописывать себе в настройках адрес и порт прокси, или всем придется юзать IE.&lt;br&gt;&lt;br&gt;2.1) SAMS будет всех (кто с именами, и кто без них) учитывать в своеё статистике &lt;br&gt;&lt;br&gt;3) в случае, если мы всё же делаем аутентификацию, запретить народу ходить в инет не через прокси можно только путем напи</description>
</item>

<item>
    <title>SQUID +SAMS+NTLM +Transparent Proxy (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/5864.html#1</link>
    <pubDate>Mon, 01 Dec 2008 14:43:14 GMT</pubDate>
    <description>&amp;gt;Народ! Просветите пожалуйста! Хотел потсавить систему SAMS. Выяснилось, что нужно поднять ntlm-аутентификацию. &lt;br&gt;&amp;gt;Поднял. Вроде работает, в access.log имена юзеров пишет. Но оказалось, что &lt;br&gt;&amp;gt;в режиме transparent ntlm работать не будет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; aclAuthenticated: authentication not applicable on transparently intercepted requests. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Так как мне юзеров редиректнуть на прокси, чтобы они  только через &lt;br&gt;&amp;gt;него могли ходить в сеть? Если я отключаю  transparent-режим, то &lt;br&gt;&amp;gt;обычный редирект через сквид средствами iptables выдает в броузере ошибку.. Помогите &lt;br&gt;&amp;gt;плиз!! &lt;br&gt;&lt;br&gt;ни как, или аутентификация или transparent&lt;br&gt;</description>
</item>

</channel>
</rss>
