PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Webseite ohne Autorisierung an Squid freigeben



dschmitz
21.10.09, 10:00
Guten Morgen!

Gerne würde ich wissen wie man folgende Aufgabenstellung lösen kann.
Und zwar setzen wir aktuell Squid als Proxyserver in unserem Unternehmen ein.
Alle Benutzer müssen sich beim Aufrauf einer Webseite gegenüber unserem eDirectory autorisieren.
Dies haben wir in der squid.conf mit der Anbindung per LDAP gelöst, und läuft auch soweit einwandfrei.

So weit, so gut.

Nun möchten wir eine Webseite ohne Autoriseirung freigeben.

Wie kann ich hier die Benutzer- und Passwortabfrage für diese eine Webseite umgehen?

Ich stelle mir das ganze wie folgt vor:

1. Benutzer startet Webbrowser und trägt die URL ein
2. Squid erhält die Anfrage und erkennt anhand der URL/IP-Adresse das keine Autorisierung gewünscht ist, und leitet alles direkt weiter
3. Benutzer muss keinen Benutzernamen und Passwort eingeben

Klingt irgendwie simpel, aber ich habe absolut keine Idee wie man es umsetzen kann.

Danke & Gruss
Dominik

mr.lover
21.10.09, 10:07
ist auch simpel :)
mit acl kann man sowas machen. Hab vor paar woche sowas änliches auf meinem Server aufgebaut.
In der etc/squit muss du eine Datei names internet.src erzeugen und da trägst du die IP adresse ein die du freigeben willst ohne bn: und pw: .
In der squit.conf musst du dann noch

acl internet src "der pfad der inertnet.src"
http_access allow inetrnet

ist das was du suchts ???

mfg

dschmitz
21.10.09, 10:09
Funktioniert so leider nicht.
Erhalte noch immer die Aufforderung zur Eingabe eines Benutzernames und Passworts.
Den Squid habe ich natürlich einmal nach der Äbnderung neu gestartet.


ist auch simpel :)
mit acl kann man sowas machen. Hab vor paar woche sowas änliches auf meinem Server aufgebaut.
In der etc/squit muss du eine Datei names internet.src erzeugen und da trägst du die IP adresse ein die du freigeben willst ohne bn: und pw: .
In der squit.conf musst du dann noch

acl internet src "der pfad der inertnet.src"
http_access allow inetrnet

ist das was du suchts ???

mfg

mr.lover
21.10.09, 11:53
poste mal die config

honkstar
21.10.09, 11:57
Bei uns läuft das so:

acl noAuth dstdomain .Ziel.de
http_access allow noAuth # steht vor allen anderen http_access

Allerdings koppeln wir diese Berechtigung noch an bestimmte IPs, die darauf zugreifen dürfen.

dschmitz
22.10.09, 06:26
Bei uns läuft das so:

acl noAuth dstdomain .Ziel.de
http_access allow noAuth # steht vor allen anderen http_access

Allerdings koppeln wir diese Berechtigung noch an bestimmte IPs, die darauf zugreifen dürfen.

Danke!
Das war die Lösung! :)

Ebenso habe ich hier noch einen Weg gefunden:

http://wiki.squid-cache.org/SquidFaq/ConfiguringSquid#Can_I_make_Squid_go_direct_for_so me_sites.3F

Gruß
Dominik