This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Proxy authentication issue with local user

Hi,

We have set up a test proxy for our company - standard mode with AD SSO and it work quite well.
Mainly for linux server, we need a proxy user for Yum or Apt. But i get a error 407 - Proxy Authorization Required.
We don't have problem with our old ISA server.

The yum.conf on the server contain "proxy", "proxy_username" and "proxy_password".

I created a local user on the UTM and added it in Web Filtering-Global-Allowed users/group but let the authentication mode to "Active Directory SSO" as the user need to authenticate via the SSO.
In Web Filtering Profile, I added a Filter Action, a Filter Assignement and a proxy profile with basic user authentication.

I don't find any trace in the the WebFiltering log.

Is it possible to mix AD SSO and basic authentication? I guess it is, but how?

Nicolas


This thread was automatically locked due to age.
Parents
  • I use two different approaches when guests can't be separated by IP-address range, both of which require that all employee devices use the Proxy in Standard mode.

    One avoids the proxy for non-employees and uses an Additional Address "Guest" on the External interface for guest accesses with 'SNAT : Internal (Network)  -> Web Surfing -> Internet : from External [Guest] (Address)'.

    The other has a separate Profile in Transparent mode in addition to the first approach if possible.  In any case, in Transparent mode, only port-80 traffic is handled by the Proxy.

    Cheers - Bob
Reply
  • I use two different approaches when guests can't be separated by IP-address range, both of which require that all employee devices use the Proxy in Standard mode.

    One avoids the proxy for non-employees and uses an Additional Address "Guest" on the External interface for guest accesses with 'SNAT : Internal (Network)  -> Web Surfing -> Internet : from External [Guest] (Address)'.

    The other has a separate Profile in Transparent mode in addition to the first approach if possible.  In any case, in Transparent mode, only port-80 traffic is handled by the Proxy.

    Cheers - Bob
Children
No Data