[Linuxtrent] Re: dansguardian proxy parent

  • From: Mario Vittorio Guenzi <jclark@xxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 10 Oct 2007 13:48:08 +0200

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Giuliano Natali ha scritto:
> Con amorevole cura Mario Vittorio Guenzi ha scritto:
>> -----BEGIN PGP SIGNED MESSAGE-----
>> Hash: SHA1
>>
>> Buongiorno e grazie Giuliano,
>>
>>>> e nel filtergrouplist ho messo gli user autorizzati.
>>> e come fà a vederli????
>> e' credo proprio il nocciolo del discorso
>>>> Pero' mi risponde picche, mi sono convinto che dansguardian non si
>>>> prende i nomi utente (/var/log/dansguardian/'access.log non riporta lo
>>>> user al contrario del primo squid) che lo riporta correttamente.
>>> Non è così il problema è che è squid che non glieli passa....
>>>
>>> :-)
>>>
>> ne sono sempre piu' convinto
>>
>>>> cosa posso fare per far si che danguardian capisca che lo user pinco e'
>>>> autorizzato e deve seguire le regole di dansguardianf2.conf e non
>>>> quelle
>>>> generali?
>>> questo non mi pare che sia possibile...
>>> magari con i gruppi
>>>
>>> in ogni caso passa le info da squid a dansguardian
>>>
>> come? col forwarder x vattelapesca non ricordo come si chiama. e
>> abilitando la stessa opzione in dansguardian.conf?
>>
> 
> Esattamente, evitando che l'ultimo lo passi in Internet...
> 
> ma perche' ne usi 3?????
> 
> 
> squid->dansguardian->squid???????
> 
> ostrega... riguardando il tutto ho visto che l'autenticazione
> l'hai messa al primo squid per usare l'NTLM e poi dansguardian
> e poi squid....
> 
> Strada SBAGLIATA!
> NON FUNZIONA...
> Dansguardian non becchera' mai niente degli auth headers..
> 
> Se vuoi NTLM dimentica quello che volevi di dansguardian
> 
> 
> Diaolin

sara' puro $parte_dove_non_batte_il_sole ma sono riuscito a farlo
funzionare come serviva a me.
adesso gli sto attaccato un po per vedere cosa combina di preciso e poi
scrivo il tutto e lo metto a disposizione su tipistrani.

Tra l'altro ho provato anche il dansguardian nuovo il 2.9.9.1 che
supporta l'autenticazione ntlm.
Ok raccomandano di non usarlo in produzione ma capisco perche' anchein
sid siamo fermi al 2.8.x

Cordialita'

- --

Mario Vittorio Guenzi
E-mail jclark@xxxxxxxxxx
Si vis pacem, para bellum
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFHDLv4m6qs1ZkNrIoRAq2FAKCDCn0ncR0t58w+37w7rwRv3mdaYgCcDr3O
y/kRlbNMNdIPCrfGcE8Q+gg=
=0Tgf
-----END PGP SIGNATURE-----
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: