Hallo Thomas Borger, dear Thomas Borger, * [EMAIL PROTECTED] wrote/schrieb:
> Berechtigte Frage! ;-) Ich will das ja nicht. Es wird mir f�rmlich > aufgezwungen. Unser Netz wird zuk�nftig direkt an ein anderes angebunden. > Unsere eig. Internetanbindung f�llt weg. Die Admins des gro�en weltweiten > Firmennetzes gestatten keinen direkten Zugriff auf das Internet. Das > bedeutet wir m�ssen deren Proxy verwenden. Dieser ist aber nicht so > umfangreich und sicher konfiguriert wie meiner (squid) Deren User k�nnen > z.B. mit dem IE ins Netz. Bei mir geht das nicht. Daneben existieren noch > weitere ACLs die die User aber bisher sehr gut gesch�tzt haben. Der > "neue" Proxy ist nicht von mir konfigurierbar. Ich kann auch keine > W�nsche abgeben um eventuell weitere ACLs hinzuf�gen zu k�nnen. Er geh�rt > uns ganz einfach nicht. > > Deshalb wollte ich die Anfragen der clients einfach nur den definierten > ACLs entsprechend filtern und an den eigentlichen Proxy weiterreichen. > Ich brauche dazu nicht einmal einen cache. Und wo ist das Problem? Du betreibst Deinen Proxy so weiter, wie bisher und tr�gst den Proxy eurer weltweiten Mutterfirma als Parent ein. Ist doch ganz einfach. Macht deren Proxy ebenfalls eine Authentifizierung? Dann w�re ich erstmal �berfragt, ob und wie man das passend machen kann. Im Zweifelsfall solltest Du die Proxy-Admins bei der Mutterfirma mal fragen, ob man das nicht irgendwie so regeln kann, da� euer Proxy ohne Authentifizierung an ihn rankann. Die Jungs dort sind vermutlich auch nur Linuxfrickler wie Du und ich. > Meinst Du nicht dass dies mit squid m�glich sein sollte?! Du schriebst "Transparent". Transparent ist, wenn man den Port 80 ausgehend auf einen Proxy umbiegt. Dann ist keine Authentifizierung m�glich, weil der Browser nicht erwartet, da� ihm der Authentcation-Request eines Proxy entgegenschallt. Wenn das _nicht_ das ist, was Du meintest, wird es wahrscheinlich m�glich sein. -martin -- +-------------------------+------------------------+ | Martin Schmitt | Schmitt Systemberatung | | http://www.scsy.de/~mas | http://www.scsy.de | +-------------------------+------------------------+ ---------------------------------------------------------------------------- PUG - Penguin User Group Wiesbaden - http://www.pug.org

