Proxy und Webfilter als Kinderschutz - dansguardian

Status
Für weitere Antworten geschlossen.

conzthwds

Benutzer
Mitglied seit
13. Aug 2019
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

auf einer Synology DS718+ versuche ich - bis jetzt leider ohne Erfolg - einen Proxy mit Webfilter (dansguardian oder squidguard) und Active-Directory Authentifizierung einzurichten.
Dansguardian habe ich ueber IPKG installiert und laeuft.

Was funktioniert:
Synology Proxy Server mit Authentifizierung AD (Proxy laeuft auf Port 3128)
AD Authentifizierung allerdings nur wenn Proxy Server "Stand-alone" ohne Dansguardian laeuft

Dansguardian laeuft auf Port 8080, 1 Filtergruppe, Inhalte und geblockte seiten werden gefiltert:
tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 99 81218620 17602/dansguardia

filterip =
filterport = 8080
proxyip = 127.0.0.1
proxyport = 3128
accessdeniedaddress = 'http://192.xxx.x.xx:54000/cgi-bin/dansguardian.pl'


Was funktioniert nicht:
Sobald Dansguardian ins Spiel kommt erfolgt keine Authentifierzung mehr.
Jedenfalls erscheint kein Popup wie im "Stand-alone" Betrieb des Proxys.
Ohne Authentifizierung lassen sich in danguardian die einzelnen Filtergruppen (kinder, eltern oder so aehnlich) auch nicht ansprechen.

Ich vermute, dass es daran liegt, dass dansguardian ohne die Option "--enable-ntlm" compiliert wurde:
#!! Not compiled !! authplugin = '/opt/etc/dansguardian/authplugins/proxy-ntlm.conf'

Liege ich mit dieser Vermutung richtig?
Hat jemand eine Idee, wie ich das Problem loesen kann?
Ohne Authentifizierung lassen sich in danguardian die einzelnen Filtergruppen (kinder, eltern oder so aehnlich) auch nicht ansprechen.

Mein Versuch direkt aus der Quelle dansguardian mit der Option "--enable-ntlm" neu zu kompilieren war leider bis jetzt auch nicht erfolgreich.

Zuerst muesste ich aber wissen, ob dies wirklich die Ursache des Problems ist.

Dansguardian v2.9.8.5

Fuer squidguard als Alternative habe ich leider auch kein Installationspaket gefunden.

Falls schon mal jemand das selbe Problem hatte und eine Abhilfe kennt, waere das super.

Thomas C.
 

conzthwds

Benutzer
Mitglied seit
13. Aug 2019
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Problem geloest

Das Problem ist geloest. Der Fehler lag in der squid.conf. Wichtig ist, dass "auth_param basic ..." gesetzt ist.

Auszug aus squid.conf:

### pure ntlm authentication
auth_param basic program /usr/bin/ntlm_auth --diagnostics --helper-protocol=squid-2.5-basic --domain=MEINEDOMAIN
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

acl ntlm_users proxy_auth REQUIRED

acl all src all
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32
acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access allow CONNECT SSL_ports
http_access allow ntlm_users
http_access deny all

Squid Version: Squid Cache: Version 2.7.STABLE9
DansGuardian 2.9.8.5
 

Tuxnet

Benutzer
Mitglied seit
02. Jan 2019
Beiträge
582
Punkte für Reaktionen
67
Punkte
48
Wenn du mal Zeit hast,und Lust hast ......
Wäre mega eine how to zu schreiben.
Ich bin sicher das dies hier viele User interessieren würde
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat