iptables与非透明的鱿鱼代理

iptables一直与鱿鱼透明。 但是用鱿鱼authentication的方法,存在一些问题。 由于我发现的文件,因为身份validation模式suid是数据包的目标,不能设置实际目的地/来源的iptables的规则。

这是正确的吗? 有什么解决办法?

如果dosnt没错,你可以给我一些与AD集成SSo的squidconfiguration文件,或者任何其他的身份validation方法

请原谅我英语不好。 谢谢。

您无法使用透明代理服务器进行身份validation。 浏览器需要知道它正在与代理服务器通信,以便使用Proxy-Authenticate头提供凭据。

如果您希望validation您的客户端,则需要将其浏览器configuration为使用代理,而不是以内联方式安装。