ISA + Squid
- From
- Urri Kotov (2:5054/9.17)
- To
- Dima Belonozhkin (2:5054/37.63)
- Date
- 2004-01-27T12:09:52Z
- Area
- RU.WINDOWS.NT.INTERNET
Hello Dima!
Дело было Monday January 26 2004 21:56, Dima Belonozhkin писал к Urri Kotov:
UK>> Вариент "два" - так как ISA - это еще и прокси-сервер, можно
UK>> просто каскадировать squid с ISA (создать цепочку из двух
UK>> прокси).
DB> Работа пользователей, без установленного Firewall client,
DB> напрямую через Web-прокси ISA, не поощряется, по этой причине они
DB> получают трафик по остаточному принципу, соответственно доступ к сети
DB> Internet получается крайне медленным, если не сказать, вообще
DB> невозможным.
Вот это вообще странно, потому как работа через прокси как раз дает несколько преимуществ: возможность антивирусной защиты, возможность контент-фильтрации, ускорение работы и экономия трафика за счет кеширования. Что-то он мутит, твой ISA-админ...
UK>> Вариант "три" - таки поставить Firewall client'а на машщину со
UK>> squid, и запускать сервис squid под учетной записью, известной
UK>> ISA. Тонкое извращение. Сам не делал. Теоретически работать
UK>> должно. Но зачем?..
DB> По причине вышеизложенного. Возможность реализации именно
DB> данного варианта меня интересует больше всего.
Ну так попробуй. Машина со squid в домене? Дай доменному пользователю, которому разрешен выход в Интернет, права logon as service. Ставь firewall client и squid, запускай его от имени доменного пользователя. И пробуй.
DB> FIPS: FmMB2 001400 With best regards DAN
DB> Belonozhkin !
Будь! И среди железных правил встречаются
Urri. золотые исключения.
---
* Origin: Point Of WASP Station (2:5054/9.17)
SEEN-BY: 5020/52 5054/1 8 9 10 29 30 37 45 67 79 81
PATH: 5054/9 1 79 37