squid autentifikace vuci nadrazene MS proxy

kratochvil jiri kratochvil na dbsystem.com
Středa Červen 23 12:05:18 CEST 2004


On Tue, Jun 22, 2004 at 11:41:07PM +0200, Dan Ohnesorg wrote:
> Dne Tue, Jun 22, 2004 at 12:02:30PM +0200, kratochvil jiri napsal:
> > Zdravim,
> >   potreboval bych transparent proxy z localhosta na nadrazenou proxy s
> > podporou autentifikace NTLM proti parentu.
> > 
> >   Transparentniho squida z localhost jsem, pomoci iptables match
> > cmd-owner, rozchodil.  Jde squidovy nejak vysvetlit aby se
> > autentifikoval proti nadrazene proxy pomoci microsoftiho bastlu NTML?
> > nasel jsem cache_peer, ale podle dokumentace umi jen Basic HTTP
> > authentifikaci. Je nejaka moznost squidovy podsunout modul ktery by umel
> > to NTLM? Nebo budu muset hrabnout do zdrojaku?
> > 
> > Dal jsem nasel jsem na netu NTML proxy
> > http://www.geocities.com/rozmanov/ntlm/, ktera umi NTML autentifikaci
> > proti parentu, ale ta neumi transparent proxy. 
> 
> Tusim, ze neni mozne mit soucasne transparentni proxy a NTML, proste z
> principu toho, jak je NTML udelane.

No me jde spis o to ze by se proti ty NTLM autentifikoval squid. Nikoliv
aplikace na danem stroji bezici. Takze jsem myslel neco ve stylu
aplikace posle request pres IP tables to odchytne squid. Provede
autentifikaci proti NTML, provede HTTP request na parent proxy a posle
prohliceci vysledek toho HTTP requestu.


-- 
  KLoK


Další informace o konferenci Linux