sebastianpuetz
Goto Top

Proxy Auth über Hostnamen

Hi zusammen,

ich habe einen transparenten Proxy für einen Kunden eingerichtet. Der will jetzt aber wissen wer welche Seiten aufruft.
Da es ein transparenter Proxy ist fällt die Authentifizierung über den Browser wohl flach. (Lieg ich doch richtig, oder?)

Meine Idee wäre dass der Hostname des Clients in das Protokoll des Squid, bzw. Dansguardian einfließt. Geht das?

Hier die Konfiguration:
Ubuntu Server 8.04.1
squid 2.6.18-1ubuntu3
dansguardian 2.8.0.6-antivirus-6.4.4.1-4build1

Andere Vorschläge wären natürlich auch SEHR willkommen!!

Grüße aus Düsseldorf
Sebastian

Content-Key: 99974

Url: https://administrator.de/contentid/99974

Printed on: April 19, 2024 at 07:04 o'clock

Member: atip56
atip56 Oct 22, 2008 at 17:03:43 (UTC)
Goto Top
z.B: logformat squid %{%d/%b/%Y:%H:%M:%S}tl %6tr %>a %Ss/%03Hs %<st %rm %ru %mt
Format codes:
a Client source IP address
A Client FQDN
...
Member: sebastianpuetz
sebastianpuetz Oct 22, 2008 at 21:37:27 (UTC)
Goto Top
Den Ansatz hatte ich auch. Dann aber verworfen, da der Hostname des Clients im Logfile des Dansguardian gelogt werden muss.

P.S. der einzige Client den Squid sieht ist der davorgesetzte Dansguardian. Also ungefähr so:

www => Squid <=> Dansguardian <=> Client
Member: atip56
atip56 Oct 23, 2008 at 06:43:17 (UTC)
Goto Top
Nutze leider kein Dansguardian
aber in der conf sollte 2 Einträge definiert sein:

Log Exception Hits
Log if an exception (user, ip, URL, or phrase) is matched and so the page gets let through. This can be useful for diagnosing why a site gets through the filter.

Log File Format
This setting alters the format of the DansGuardian log file. Please note option 3 (standard log format) is not yet unimplemented.