Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

astaro unit not on local network

Our IU provides an astaro blade for our school at their site.  Thus the unit is not located within our local network.  It is outside of our district firewall. What is the best method of enabling active directory authentication in this case?  I have manually created teacher users on the Astaro unit, but don't care to create 300 or so student users.
thanks


This thread was automatically locked due to age.
Parents
  • What I have done is create an AD server on the Astaro unit that points to my internal domain controller via a public IP address.  At our Cisco router/firewall, I used NAT to point that public IP address at the internal domain controller.  That enabled me to prefetch all my users. At that point I tried transparent mode with authentication.  But since the astaro unit sees all activity coming from my end as coming from the same IP address, it didn't work. I then used group policy to set the proxy address and port for IE on my student users.  This enables students to login to the proxy, and lets the astaro unit track and log their activity.  I would love to use SSO, but the astaro unit needs to join my internal doamin to do that.  Does anybody know if this can be done with a NAT connection such as I have?  One way to find out......
Reply
  • What I have done is create an AD server on the Astaro unit that points to my internal domain controller via a public IP address.  At our Cisco router/firewall, I used NAT to point that public IP address at the internal domain controller.  That enabled me to prefetch all my users. At that point I tried transparent mode with authentication.  But since the astaro unit sees all activity coming from my end as coming from the same IP address, it didn't work. I then used group policy to set the proxy address and port for IE on my student users.  This enables students to login to the proxy, and lets the astaro unit track and log their activity.  I would love to use SSO, but the astaro unit needs to join my internal doamin to do that.  Does anybody know if this can be done with a NAT connection such as I have?  One way to find out......
Children
No Data