|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - squid+AD |
|
|
FreeBSD - squid+AD
|
Старожил Сообщения: 164 |
Профиль | Отправить PM | Цитировать Помогиде приучить сквид работать с АД!
Сеть с win2k3 AD, на выходе FreeBSD+PF в качестве рутера и настроен прокси сквид (transparent). Нужно сделать так чтоб юзери могли выйти в инет через прокси не введя пароля дважды (1-й при входе в систему, АД аутентификация; 2-й при выходе в инет). Выход в интернет ограничен по пользователями и часами. |
|
Отправлено: 11:59, 19-03-2010 |
Старожил Сообщения: 398
|
Профиль | Отправить PM | Цитировать Интересно... авторизация на прозрачном прокси? Это же в принципе невозможно. Разве нет?
|
------- Отправлено: 12:48, 19-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 7253
|
Профиль | Отправить PM | Цитировать WhitePangolin, ну так прозрачный от непрозрачного отличается тем, что прозрачный сам себе заворачивает пакеты, идущие на 80,81,88,3128 и пр. порты. Непрозрачный надо вручную указать в настройках браузера. Разве нет?
EndErr, вот, вроде (хотя я сам не проверял, у меня деление по IP, а его менять юзерам запрещено) |
------- Отправлено: 13:07, 19-03-2010 | #3 |
Старожил Сообщения: 398
|
Профиль | Отправить PM | Цитировать второй
Цитата dmitryst:
Хотя в принципе есть вариант повесить 2 сквида. Один прозрачный, а второй на 3128 с авторизацией в аду. Хотя это абсолютно бессмысленно так как достаточно юзеру принести свой ноут, прописатть ип (при необходимости и мак) адрес машины которой разрешено ходить через прозрачный и качать порно гигами. |
|
------- Последний раз редактировалось WhitePangolin, 19-03-2010 в 14:01. Причина: второй сквид Отправлено: 13:58, 19-03-2010 | #4 |
Ветеран Сообщения: 7253
|
Профиль | Отправить PM | Цитировать Цитата WhitePangolin:
Цитата WhitePangolin:
ПыСы. Я так чувствую, придется городить виртуальную сеть и тестировать.. |
|||
------- Отправлено: 14:25, 19-03-2010 | #5 |
Старожил Сообщения: 398
|
Профиль | Отправить PM | Цитировать |
------- Последний раз редактировалось WhitePangolin, 22-03-2010 в 14:26. Отправлено: 14:33, 19-03-2010 | #6 |
Ветеран Сообщения: 7253
|
Профиль | Отправить PM | Цитировать WhitePangolin, может, и так.. Хотя, опять же, пока сам не увижу - не поверю
|
------- Отправлено: 15:18, 19-03-2010 | #7 |
Старожил Сообщения: 164
|
Профиль | Отправить PM | Цитировать Ограничивание по ип я делал, но проблема в том что некоторые компы общие и на них работают юзера р разным допуском в инет.
Это подойдет, есть еще это но не думаю что прокса должна быть в домене, не хочется грузить систему так как комп не екстра, пусть она сама по себе будет и выполняет свою работу. Или я не прав? |
Отправлено: 10:03, 22-03-2010 | #8 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать EndErr, зачем нужен именно прозрачный прокси? Чтобы не прописывать настройки? Если только для этого, то можно настроить автоопределение прокси. Это делается на сервере DNS посредством WPAD.
|
------- Отправлено: 13:46, 22-03-2010 | #9 |
Старожил Сообщения: 164
|
Профиль | Отправить PM | Цитировать Прозрачность не обязательна, это так тока для удобства. Проблема тока в аутентификации пользователей в АД но без добавления прокса в ад. Просто я не хотел нагружать прокси еще с самбой. А если будут изменения в структуре сети то и проксу нужно будет перевести на новые настройки. А может скриптом прочитать пользователей из домена и впихнуть их в нужные acl файлы с правами допуска?
|
Отправлено: 14:12, 22-03-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Debian/Ubuntu - Squid | RZEV | Общий по Linux | 20 | 09-10-2009 01:40 | |
SQUID | Trinux | Общий по Linux | 8 | 13-03-2007 18:16 | |
SQUID | Trinux | Общий по Linux | 0 | 20-02-2007 00:54 | |
Squid | starav | Программное обеспечение Linux и FreeBSD | 8 | 14-03-2004 09:59 | |
squid | hameg | Программное обеспечение Linux и FreeBSD | 17 | 08-08-2003 06:06 |
|