Доброго времени суток. Поставили на работе одну задачку. Сам пока не нагуглил решение.
Куплен доступ к одному программному продукту, где доступ идет через обычный браузер. Там даже не https, а http соединение. Тока авторизация по логину и паролю. Вообщем те, кому интернет у нас разрешен, сидят на сквиде с авторизацией в АД. Там все нормально и вопросов нет (изначально был вопрос только в том, что бы трафик не считался пользователям, но это все решено уже давно еще по другому подобному случаю. Я даже кажется здесь и нашел решение). Но это всего порядка 300-500 человек. Есть еще порядка такого же (даже больше) количества народа, которым инет запрещен. Но вот этим программным продуктом (сайтом) какой-то части из них тоже придется пользоваться. (сразу поправка - это уже на другом сквиде, который на шлюзе находится и авторизация там basic, а не АД - изначально это был боевой сервак, потом купили новое железо для нового сквида, а этот остался в качестве шлюза и почтовика и плюс для нескольких банковских прог, которые не умеют по керберосу авторизироваться - ну это предыстория. Надеюсь не сильно запутанно объяснил)
Вроде по той же идеологии создан так же файлик nonauth и создан акл для этого правила, типа если сайт находится в этом файле, то он идет без авторизации (я сейчас дома и точно не напишу его, но что-то типа httpaccess allow all nonauth - вообщем это правило находится выше всех и к тем сайтам, которые в этом файле, к ним имеют доступ все у кого прописан этот прокси (политиками домена, тем кому разрешен доступ в инет прописывается новый прокси с керберосом, кому инет не разрешен - старый прокси с «бэйсиком»). Ладно, как бы все работает, любому туда «безинетному» (по тем, кто с «инетом» вопросов никаких - как и задумывалось там трафик не считается и никаких проблем) доступ разрешен, как бы все работает, но есть одно но, с которым просто достанут потом. Время от времени вылазет окно с запросом авторизации. Спокойно жмешь отмену и все работает. По логам выяснил, что это бывает, когда сайт обращается к запрещенным урлам. из того, что вспомню, это какие-то кликнет и мц.яндекс.ру и какие-то еще гугловские маячки и кликосчиталки, как я понял. По логам отслеживал, добавлял в исключения для браузера - несколько минут нет окна авторизации (изначально через несколько кликов было), но когда список перевалил за 20, то понятно дело, что это не дело. Вот и задумался, может на уровне сквида как-то сделать можно, что бы не вылезало для них окно авторизации, но при этом они только сайтом http://www.sait.ru могли пользоваться. Какие части конфига нужны, завтра с работы могу скинуть. Хотя там в принципе все настроено по обычным мануалам. Только что групп пользователей и правил доступа с десяток и тех и тех