Hallo zusammen, so langsam würde ich gerne einen Proxy-Server aufsetzen und bräuchte mal eine erste Orientierungs-Hilfe. Als Gateway ins Internet / Firewall ist im Moment ein SuSE-9.2-Rechner im Einsatz welcher auch den Proxy bekommen soll. Ob das alles möglich ist wie ich mir das vorstelle weiß ich nicht aber ich würde mir folgende Funktionen wünschen: 1.) Der Proxy soll transparent arbeiten damit auf den Clients keine Konfiguration möglich ist. Das habe ich vor längerer Zeit schonmal mit Squid gemacht und es sollte somit kein Problem sein. 2.) User gegen einen bereits vorhanden LDAP benutzen. Wir benutzen gemischte Clients. Die Windows-Clients melden sich am Samba-PDC, der seinerseits gegen LDAP authentifiziert, an und die Linux-Clients sind als LDAP-Clients konfiguriert. Clients die auf diese Art bereits angemeldet sind sollen direkt über den Proxy raus kommen. Dann gibt es noch die Laptops. Diese sind nicht der Samba-Domäne beigetreten bzw. nicht als LDAP-Client konfiguriert. Wenn diese ins Internet wollen soll zunächst eine Loginpage kommen wo sich der User anmelden muß damit er raus kommt. 3.) Die Leute benutzen auf ihren Laptops noch Mailclients um ihre privaten Mailkonten (POP3) bei ihren ISP's abzufragen. Gibt es einen Möglichkeit diese Protokolle ebenfalls über einen Proxy laufen zu lassen? 4.) Als letzen Dienst benutzen wir noch ICQ. Gibt es hier auch eine Möglichkeit die über einen Proxy laufen zu lassen? 5.) ZU guter letzt wären noch die Auswertungsmöglichkeiten. Wir wollen auswerten welcher User wie lange auf welchen Webseiten war. Schön wäre auch eine Möglichkeit auszuwerten welcher User wieviel Traffik verursacht hat. Wäre schön wenn ihr mir eine erste Orientierung geben könnte womit ich mich dann weiter beschäftigen kann. Viele Grüße Sven
Hi, On Thu, 08 Sep 2005, Sven Gehr wrote:
beigetreten bzw. nicht als LDAP-Client konfiguriert. Wenn diese ins Internet wollen soll zunächst eine Loginpage kommen wo sich der User anmelden muß damit er raus kommt.
acl in squid sollte das lösen (willst du unbedingt eine loginpage?) basic_auth sonst
3.) Die Leute benutzen auf ihren Laptops noch Mailclients um ihre privaten Mailkonten (POP3) bei ihren ISP's abzufragen. Gibt es einen Möglichkeit diese Protokolle ebenfalls über einen Proxy laufen zu lassen?
ja pop3.proxy smtp.proxy. Für letzteren benötigst du aber noch einen smarthost.
4.) Als letzen Dienst benutzen wir noch ICQ. Gibt es hier auch eine Möglichkeit die über einen Proxy laufen zu lassen?
Licq geht z.B. über http(s) Proxy. Alternativ xinetd oder tcpproxy benutzen.
5.) ZU guter letzt wären noch die Auswertungsmöglichkeiten. Wir wollen auswerten welcher User wie lange auf welchen Webseiten war. Schön wäre auch eine Möglichkeit auszuwerten welcher User wieviel Traffik verursacht hat.
sarg, squidalyser, calamaris....
Wäre schön wenn ihr mir eine erste Orientierung geben könnte womit ich mich dann weiter beschäftigen kann.
viel Spass beim lesen. Greetings Daniel -- Das Glück bevorzugt den der vorbereitet ist.
participants (2)
-
Daniel Lord
-
Sven Gehr