Proxy 使用Squid或CNTLM的Active Directory身份验证代理服务器

Proxy 使用Squid或CNTLM的Active Directory身份验证代理服务器,proxy,active-directory,squid,Proxy,Active Directory,Squid,我需要为使用Active Directory进行身份验证的本地网络配置代理服务器,并使我能够在AD中配置具有域组的访问控制列表 我用的是:Squid 2.7 STABLE 使用:Windows 2008 Server R2 我遵循了以下指南: 代理当前未请求任何Active Directory帐户,只要我添加以下行,它就会开始拒绝连接: acl localnet proxy_auth必需src 192.168.0.0/24 http\U访问允许localnet 这是我的squid.conf:p

我需要为使用Active Directory进行身份验证的本地网络配置代理服务器,并使我能够在AD中配置具有域组的访问控制列表

我用的是:Squid 2.7 STABLE 使用:Windows 2008 Server R2

我遵循了以下指南:

代理当前未请求任何Active Directory帐户,只要我添加以下行,它就会开始拒绝连接:

acl localnet proxy_auth必需src 192.168.0.0/24 http\U访问允许localnet

这是我的squid.conf:pastebin.com/ERuKtirc

我检查了日志,发现“无”或“直接”出现了一条TCP_拒绝消息

1415014073.069 1 192.168.0.63 TCP_拒绝/407 1904获取/- 无/-text/html 1415014073.079 4 192.168.0.63 TCP_拒绝/407 2304获取/- 无/-text/html 1415014073.084 2 192.168.0.63 TCP_拒绝/407 1904获取/- 无/-text/html


当代理发送407时,它请求浏览器提供身份验证

潜在故障域:

  • 身份验证参数配置错误
  • auth_param程序无法访问或无法正常工作
  • 用户浏览器没有响应407
  • 浏览器正在响应,但程序不接受
我强烈建议您打开第29节的调试(请参阅),并查看日志