touchdown-bundy
Goto Top

Squid und Authentifikation an einem vorgelagerten Proxy

in einem anderen Thread habe ich heute einen Firewall-Router mit Proxy gesucht. Mittlerweile habe ich Fli4l ins Auge gefasst. Dafür gibt es ein OPT-Package Squid (Squid 2.5 stable12)...

Und auf Squid zielt nun meine Frage: kann ich den Squid auf Fli4l transparent laufen und diesem nur zur Authentifikation an einen anderen vorgelagerten Proxy laufen lassen?

Hintergrund: Ich will alle User im LAN zwingen,einen anderen Proxy zu nutzen (welcher auch auf Squid mit Squid-Guard läuft);und zwar ohne irgendwelche Proxy-Einstellungen im Browser.

Geht das so wie oben beschrieben? Wenn ja,wie muss ich die Squid-Conf konfigurieren?

Thanx in Advance,


Touchdown-Bundy

Content-Key: 26104

Url: https://administrator.de/contentid/26104

Printed on: April 24, 2024 at 21:04 o'clock

Member: n.o.b.o.d.y
n.o.b.o.d.y Feb 15, 2006 at 18:57:36 (UTC)
Goto Top
Hallo,

prinzipiell kannst Du zwei Squids hintereinander klemmen und dann den bei Dir nur zur User/Password-Abfrage laufen lasse, gibst halt nur den vorgelagerten Proxy an. Aber ob das mit dem Squid auf dem Fli4l geht weiß ich nicht ...

Ralf
Mitglied: 33149
33149 Jul 29, 2006 at 15:55:30 (UTC)
Goto Top
Hallo!

Hast Du es geschafft? Dein Vorhaben interessiert mich!

An einer Lösung wäre ich brennend interessiert.

Meine Momentane Situation:

Der FLI4L Router besteht aus:
133MHZ Pentium
8 GB Platte
2 identischen Netzwerkkarten

Infrastruktur:

Momentan:
Rechner --> Fli4L-Router --> WirelessRouter --> Modem
192.168.0.13 192.168.0.10 + 192.168.0.20 192.168.0.1

Alle in demselben Netz mit derselben Netzmaske (255.255.255.0)

Die Netzwerkkarten agieren beide mit dem IP Protokoll, da der FLI4L nicht als PPPOE Router eingerichtet ist (und auch nicht soll!)

Kannst Du mir sagen wie ich meine configs zu Konfigurieren habe?

Ich könnte diese auch posten.

Vielen dank für die Antwort!

Grüße

subbermichl
Member: Touchdown-Bundy
Touchdown-Bundy Jul 29, 2006 at 16:31:40 (UTC)
Goto Top
Hallo Subbermichl;

mit dem OPT-Package Squid habe ich das ums Verrecken nicht hinbekommen (obwohl es theotetisch klappen müsste).

Ich nutze nun IPCop;der hat das von mir benötigte Feature bereits in der Grundkonfiguration berücksichtigt. IPcop lässt sich auch leichter installieren und administrieren. IPcop habe ich nun an 10 verschiedenen Standorten absolut bombig am laufen.