ISA + Squid

From
Urri Kotov (2:5054/9.17)
To
Dima Belonozhkin (2:5054/37.63)
Date
2004-01-27T12:09:52Z
Area
RU.WINDOWS.NT.INTERNET
Hello Dima!

Дело было Monday January 26 2004 21:56, Dima Belonozhkin писал к Urri Kotov:


 UK>> Вариент "два" - так как ISA - это еще и прокси-сервер, можно
 UK>> просто каскадировать squid с ISA (создать цепочку из двух
 UK>> прокси).

 DB>         Работа пользователей, без установленного Firewall client,
 DB> напрямую через Web-прокси ISA, не поощряется, по этой причине они
 DB> получают трафик по остаточному принципу, соответственно доступ к сети
 DB> Internet получается крайне медленным, если не сказать, вообще
 DB> невозможным.
Вот это вообще странно, потому как работа через прокси как раз дает несколько преимуществ: возможность антивирусной защиты, возможность контент-фильтрации, ускорение работы и экономия трафика за счет кеширования. Что-то он мутит, твой ISA-админ...

 UK>> Вариант "три" - таки поставить Firewall client'а на машщину со
 UK>> squid, и запускать сервис squid под учетной записью, известной
 UK>> ISA. Тонкое извращение. Сам не делал. Теоретически работать
 UK>> должно. Но зачем?..

 DB>         По причине вышеизложенного. Возможность реализации именно
 DB> данного варианта меня интересует больше всего.

Ну так попробуй. Машина со squid в домене? Дай доменному пользователю, которому разрешен выход в Интернет, права logon as service. Ставь firewall client и squid, запускай его от имени доменного пользователя. И пробуй.


 DB> FIPS: FmMB2 001400                      With best regards DAN
 DB> Belonozhkin !


 Будь!                  И среди железных правил встречаются
 Urri.                  золотые исключения.

---
 * Origin: Point Of WASP Station (2:5054/9.17)
SEEN-BY: 5020/52 5054/1 8 9 10 29 30 37 45 67 79 81
PATH: 5054/9 1 79 37