Hallo Thomas Borger,
dear Thomas Borger,

* [EMAIL PROTECTED] wrote/schrieb:

> Berechtigte Frage! ;-) Ich will das ja nicht. Es wird mir f�rmlich
> aufgezwungen. Unser Netz wird zuk�nftig direkt an ein anderes angebunden.
> Unsere eig. Internetanbindung f�llt weg. Die Admins des gro�en weltweiten
> Firmennetzes gestatten keinen direkten Zugriff auf das Internet. Das
> bedeutet wir m�ssen deren Proxy verwenden.  Dieser ist aber nicht so
> umfangreich und sicher konfiguriert wie meiner (squid) Deren User k�nnen
> z.B. mit dem IE ins Netz. Bei mir geht das nicht. Daneben existieren noch
> weitere ACLs die die User aber bisher sehr gut gesch�tzt haben. Der
> "neue" Proxy ist nicht von mir konfigurierbar.  Ich kann auch keine
> W�nsche abgeben um eventuell weitere ACLs hinzuf�gen zu k�nnen. Er geh�rt
> uns ganz einfach nicht.
> 
> Deshalb wollte ich die Anfragen der clients einfach nur den definierten
> ACLs entsprechend filtern und an den eigentlichen Proxy weiterreichen.
> Ich brauche dazu nicht einmal einen cache.

Und wo ist das Problem? Du betreibst Deinen Proxy so weiter, wie bisher und
tr�gst den Proxy eurer weltweiten Mutterfirma als Parent ein. Ist doch ganz
einfach.

Macht deren Proxy ebenfalls eine Authentifizierung? Dann w�re ich erstmal
�berfragt, ob und wie man das passend machen kann. Im Zweifelsfall solltest
Du die Proxy-Admins bei der Mutterfirma mal fragen, ob man das nicht
irgendwie so regeln kann, da� euer Proxy ohne Authentifizierung an ihn
rankann. Die Jungs dort sind vermutlich auch nur Linuxfrickler wie Du und
ich. 

> Meinst Du nicht dass dies mit squid m�glich sein sollte?!

Du schriebst "Transparent". Transparent ist, wenn man den Port 80 ausgehend
auf einen Proxy umbiegt. Dann ist keine Authentifizierung m�glich, weil der
Browser nicht erwartet, da� ihm der Authentcation-Request eines Proxy
entgegenschallt. Wenn das _nicht_ das ist, was Du meintest, wird es
wahrscheinlich m�glich sein.

-martin

-- 
+-------------------------+------------------------+
| Martin Schmitt          | Schmitt Systemberatung |
| http://www.scsy.de/~mas | http://www.scsy.de     |
+-------------------------+------------------------+
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an