Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - squid+AD

Ответить
Настройки темы
FreeBSD - squid+AD

Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Помогиде приучить сквид работать с АД!
Сеть с win2k3 AD, на выходе FreeBSD+PF в качестве рутера и настроен прокси сквид (transparent).
Нужно сделать так чтоб юзери могли выйти в инет через прокси не введя пароля дважды (1-й при входе в систему, АД аутентификация; 2-й при выходе в инет). Выход в интернет ограничен по пользователями и часами.

Отправлено: 11:59, 19-03-2010

 

Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Интересно... авторизация на прозрачном прокси? Это же в принципе невозможно. Разве нет?

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 12:48, 19-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryst

Ветеран


Сообщения: 7253
Благодарности: 905

Профиль | Отправить PM | Цитировать


WhitePangolin, ну так прозрачный от непрозрачного отличается тем, что прозрачный сам себе заворачивает пакеты, идущие на 80,81,88,3128 и пр. порты. Непрозрачный надо вручную указать в настройках браузера. Разве нет?

EndErr, вот, вроде (хотя я сам не проверял, у меня деление по IP, а его менять юзерам запрещено)

-------
Осваиваю FreeBSD


Отправлено: 13:07, 19-03-2010 | #3


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


второй
Цитата dmitryst:
WhitePangolin, ну так прозрачный от непрозрачного отличается тем, что прозрачный сам себе заворачивает пакеты, идущие на 80,81,88,3128 и пр. порты. Непрозрачный надо вручную указать в настройках браузера. Разве нет? »
Так точно. Но раз он заворачивает абсолютно "прозрачно" для пользователя, то каким образом раелизовать авторизацию? Насколько я понимаю это нереально

Хотя в принципе есть вариант повесить 2 сквида. Один прозрачный, а второй на 3128 с авторизацией в аду. Хотя это абсолютно бессмысленно так как достаточно юзеру принести свой ноут, прописатть ип (при необходимости и мак) адрес машины которой разрешено ходить через прозрачный и качать порно гигами.

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Последний раз редактировалось WhitePangolin, 19-03-2010 в 14:01. Причина: второй сквид


Отправлено: 13:58, 19-03-2010 | #4


Аватара для dmitryst

Ветеран


Сообщения: 7253
Благодарности: 905

Профиль | Отправить PM | Цитировать


Цитата WhitePangolin:
Но раз он заворачивает абсолютно "прозрачно" для пользователя, то каким образом раелизовать авторизацию? Насколько я понимаю это нереально »
ну вот попрется такой юзер в интернет, а ему вылезет окошко с запросом авторизации . Что нереального?

Цитата WhitePangolin:
достаточно юзеру принести свой ноут, прописатть ип адрес машины которой разрешено ходить через прозрачный »
а кто ему скажет, какой ип подойдет?
ПыСы. Я так чувствую, придется городить виртуальную сеть и тестировать..

-------
Осваиваю FreeBSD


Отправлено: 14:25, 19-03-2010 | #5


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
ну вот попрется такой юзер в интернет, а ему вылезет окошко с запросом авторизации . Что нереального? »
Ладно, поступим проще.

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Последний раз редактировалось WhitePangolin, 22-03-2010 в 14:26.


Отправлено: 14:33, 19-03-2010 | #6


Аватара для dmitryst

Ветеран


Сообщения: 7253
Благодарности: 905

Профиль | Отправить PM | Цитировать


WhitePangolin, может, и так.. Хотя, опять же, пока сам не увижу - не поверю

-------
Осваиваю FreeBSD


Отправлено: 15:18, 19-03-2010 | #7


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Ограничивание по ип я делал, но проблема в том что некоторые компы общие и на них работают юзера р разным допуском в инет.
Это подойдет, есть еще это но не думаю что прокса должна быть в домене, не хочется грузить систему так как комп не екстра, пусть она сама по себе будет и выполняет свою работу. Или я не прав?

Отправлено: 10:03, 22-03-2010 | #8


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


EndErr, зачем нужен именно прозрачный прокси? Чтобы не прописывать настройки? Если только для этого, то можно настроить автоопределение прокси. Это делается на сервере DNS посредством WPAD.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 13:46, 22-03-2010 | #9


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Прозрачность не обязательна, это так тока для удобства. Проблема тока в аутентификации пользователей в АД но без добавления прокса в ад. Просто я не хотел нагружать прокси еще с самбой. А если будут изменения в структуре сети то и проксу нужно будет перевести на новые настройки. А может скриптом прочитать пользователей из домена и впихнуть их в нужные acl файлы с правами допуска?

Отправлено: 14:12, 22-03-2010 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - squid+AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - Squid RZEV Общий по Linux 20 09-10-2009 01:40
SQUID Trinux Общий по Linux 8 13-03-2007 18:16
SQUID Trinux Общий по Linux 0 20-02-2007 00:54
Squid starav Программное обеспечение Linux и FreeBSD 8 14-03-2004 09:59
squid hameg Программное обеспечение Linux и FreeBSD 17 08-08-2003 06:06




 
Переход