1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. SMTP, HTTP, SIP, FTP Proxy Support

Proxy mit AD/Kerberos Authentifizierung

  • taucher4000
  • 17. Dezember 2010 um 07:21
  • Erledigt
1. offizieller Beitrag
  • taucher4000
    Anfänger
    Beiträge
    2
    • 17. Dezember 2010 um 07:21
    • #1

    Hallo an alle,

    ich teste mich gerade an die Endian Firewall ran und würde den Proxy nun gern so einrichten, dass die Benutzer sich gegenüber dem Proxy Authentifizieren müssen. Dazu habe ich bereits im Proxy die Authentifizierungsmethode "Windows Active Directory (NTLM)" eingerichtet. Dies funktioniert auch soweit und ich kann Regeln auf Basis meiner AD-Gruppen anlegen.

    Nun habe ich gehofft, dass der Client beim Authentifizieren gegenüber dem Proxy kein Kennwort eingeben muss, sondern das die Integrierte Windows-Authentifizierung greift. Leider kommt immer wieder im IE oder Firefox die Kennwortabfrage. Gibt man dort, die Benutzerdaten ein, dann gehts weiter.

    Kann Endian keine Windows Integrierte Authentifizierung (NTLM oder Kerberos) am Client?

    Als Version kommt die 2.4.1 zum Einsatz.

    Viele Grüße
    taucher4000

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Dezember 2010 um 10:35
    • Offizieller Beitrag
    • #2

    Moin,
    da du über den Browser auf den Proxy der Endian zugreifst kann die Endian ja nicht sehen welcher User da am Rechner sitzt.
    Der Browser übermittelt ja nicht den Benutzernamen und das Passwort von dem der am Rechner sitzt.
    Es geht ja darum das sich keiner der nicht zur Domäne gehört über die Endian ins Internet schleichen kann. S
    oweit Funktioniert das ja bei dir, jemand will über der Proxy ins Internet und der Proxy schaut nach ob es den User gibt wenn er sich Authentifiziert.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • taucher4000
    Anfänger
    Beiträge
    2
    • 19. Dezember 2010 um 13:44
    • #3

    Hallo Sabine,

    da muss ich dir leider widersprechen. Der Browser (wie z.B. IE oder Firefox) übermitteln die Benutzerdaten mit Hilfe des NTLM-Protokolls (siehe hier: http://de.wikipedia.org/wiki/NTLM). Das ganze habe ich mit einem selbst kompilierten Squid in Verbindung mit winbind und SquidGuard auch schon am laufen. Wenn der Benutzer im AD bekannt ist, dann wird der Benutzer ohne Benutzername/Kennwort Abfrage gegenüber den Proxy authentifiziert. Wenn der Benutzer nicht bekannt ist, so kommt ein Login-Fenster.

    Ich habe nun gehofft, das Endian dies auch kann, da man die ACLs mit Endian viel besser verwalten kann.

    Gruß Taucher40000

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Dezember 2010 um 15:49
    • Offizieller Beitrag
    • #4

    Hallo taucher4000,
    das ist mir nicht bekannt das die Endian das kann, ich hatte das auch schon bei mir laufen und fand das mit der Abfrage sehr gut,
    der normale Benutzer glaubt dann mehr Kontrolliert zu werden.
    Das müsste aber auch mit der Endian zu machen sein, vielleicht findet sich noch jemand im Forum der das gemacht hat.

    Gruß sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Ähnliche Themen

  • SMTP-Proxy

    • Meisen
    • 15. September 2016 um 11:57
    • SMTP, HTTP, SIP, FTP Proxy Support
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™