sebastianpuetz
Goto Top

Proxy Auth über Hostnamen

Hi zusammen,

ich habe einen transparenten Proxy für einen Kunden eingerichtet. Der will jetzt aber wissen wer welche Seiten aufruft.
Da es ein transparenter Proxy ist fällt die Authentifizierung über den Browser wohl flach. (Lieg ich doch richtig, oder?)

Meine Idee wäre dass der Hostname des Clients in das Protokoll des Squid, bzw. Dansguardian einfließt. Geht das?

Hier die Konfiguration:
Ubuntu Server 8.04.1
squid 2.6.18-1ubuntu3
dansguardian 2.8.0.6-antivirus-6.4.4.1-4build1

Andere Vorschläge wären natürlich auch SEHR willkommen!!

Grüße aus Düsseldorf
Sebastian

Content-ID: 99974

Url: https://administrator.de/contentid/99974

Ausgedruckt am: 25.11.2024 um 22:11 Uhr

atip56
atip56 22.10.2008 um 19:03:43 Uhr
Goto Top
z.B: logformat squid %{%d/%b/%Y:%H:%M:%S}tl %6tr %>a %Ss/%03Hs %<st %rm %ru %mt
Format codes:
a Client source IP address
A Client FQDN
...
sebastianpuetz
sebastianpuetz 22.10.2008 um 23:37:27 Uhr
Goto Top
Den Ansatz hatte ich auch. Dann aber verworfen, da der Hostname des Clients im Logfile des Dansguardian gelogt werden muss.

P.S. der einzige Client den Squid sieht ist der davorgesetzte Dansguardian. Also ungefähr so:

www => Squid <=> Dansguardian <=> Client
atip56
atip56 23.10.2008 um 08:43:17 Uhr
Goto Top
Nutze leider kein Dansguardian
aber in der conf sollte 2 Einträge definiert sein:

Log Exception Hits
Log if an exception (user, ip, URL, or phrase) is matched and so the page gets let through. This can be useful for diagnosing why a site gets through the filter.

Log File Format
This setting alters the format of the DansGuardian log file. Please note option 3 (standard log format) is not yet unimplemented.