[Comm] squid и NTLM

Sergey Vlasov =?iso-8859-1?q?vsu_=CE=C1_altlinux=2Eru?=
Вт Фев 8 17:46:56 MSK 2005


On Tue, Feb 08, 2005 at 05:19:28PM +0300, Ender wrote:
> есть проблема: у меня стоит squid и один серверов (хотя для него это
> наверно звучит громко :)) под IIS. хоть я от него и отмахивался, но
> поставили :( прокси и squid почти в одной сети: ip сети разные, DNS 
> домен один.
> 
> когда пользователь - назовём его так :) - выходит в инет и если у него
> прописан прокси, то в независимости от галочки не юзать прокси для
> локальной сети (IE конечно же), выход всё равно идёт через неё.
> 
> ладно, бог с ним, пусть идёт, но при выходе на страничку, что на IIS - а
> там требуется NTLM - клиенту в пакете возвращается заголовок 
> WWW-Authenticate: NTLM. по крайней мере должен возвращаться, чего не
> происходит: отснифферив подключение, я заметил, что squid не пропускает
> через себя WWW-Authenticate: NTLM. бругие - пожалуйста, а его фильтрует.

Это и не должно работать.  NTLM сделан настролько криво, что в принципе не
может работать через прокси.

http://www.squid-cache.org/Doc/FAQ/FAQ-11.html#ss11.14

Можно написать скрипт для автоматической настройки прокси, выложить его на
один из веб-серверов, доступных клиентам напрямую, и прописать его в
настройках вместо непосредственного указания адреса прокси:

http://wp.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/community/attachments/20050208/c53264d9/attachment-0003.bin>


Подробная информация о списке рассылки community