This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ie proxy setting with fqdn not working - ip address ok

Hi,
we're using an AD SSO profile, on the browser we setup the proxy settings using astaro.domain.com at port 8080.
Now the problem is that some clients get an authentication problem, to solve this problem we need to change the browser settings with the ip address instead of the astaro fqdn this even if the fqdn is resolved correctly.
Any idea what could be the cause?
Thank you [:)]
Andy


This thread was automatically locked due to age.
Parents
  • The technical difference between the two modes ist this:

    In IE 7 and IE8, when you configure a proxy with just an IP address, the browser (and thus the Astaro in AD SSO mode) will use NTLM as authentication method.

    If you use a FQDN, Kerberos is used.

    I cannot tell why Kerberos doesn´t seem to work for some of your clients. In Germany, we say: there are things between earth and sky which will never be clearifyied...
Reply
  • The technical difference between the two modes ist this:

    In IE 7 and IE8, when you configure a proxy with just an IP address, the browser (and thus the Astaro in AD SSO mode) will use NTLM as authentication method.

    If you use a FQDN, Kerberos is used.

    I cannot tell why Kerberos doesn´t seem to work for some of your clients. In Germany, we say: there are things between earth and sky which will never be clearifyied...
Children
  • But, I thought that a Kerberos failure was supposed to prompt a drop back to NTLM.  I wonder if their network is configured in such a way that something is blocked when the browser tries to negotiate Kerberos.

    Quartino, have you checked your IPS log to see if some rule is catching part of the authentication conversation?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA