Страница 1 из 1

Transoparent proxy + squid NCSA

Добавлено: 2008-12-05 0:24:26
vipstaff
Ситуация такая:
Настроена связка SQUID+SAMS Rejik+NCSA, всё работает.Клиенты настроенные идти через проксю - ходят нормально, авторизцию NCSA проходят.Вообщем всё работает.
Но!Хотелось заставить локальных клиентов принудительно(ака Transparent proxy) идти через проксю !С NCSA авторизацией.
Правило есть -

Код: Выделить всё

${FwCMD} add fwd 127.0.0.1,3128 log tcp from ${NetIn}/${NetMask}   to any 80 via ${LanOut}
.Клиетов кидает на проксю, НО теперь не требует авторизацию, и клиенты свободно уходят в мир через проксю.
В squid.conf написано

Код: Выделить всё

WARNING: authentication can't be used in a transparently intercepting
#       proxy as the client then thinks it is talking to an origin server and
#       not the proxy. This is a limitation of bending the TCP/IP protocol to
#       transparently intercepting port 80, not a limitation in Squid.
но может есть какое-то альтернативное решение?
Зарянее Спасибо!

Re: Transoparent proxy + squid NCSA

Добавлено: 2008-12-05 0:32:56
paradox
но может есть какое-то альтернативное решение?
а что вы хотите услышать кроме того что процитировали?

Re: Transoparent proxy + squid NCSA

Добавлено: 2008-12-05 9:22:07
Alex Keda
локальных клиентов, принудительно, отправьте на локальный выб-сервер всё тем же форвардом, где в дефолтовом виртуалхосте разместите страничку с надписью "Пока не настроишь прокси - инета не будет!" шрифтом покрупней и цветом поядовитей.
и инструкцию мона там же - шрифтом помельче =)
========
и ввсё.

Re: Transoparent proxy + squid NCSA

Добавлено: 2008-12-08 11:35:36
vipstaff
2 lissyara: спасибо за идею.