Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » FAQ - прошу совета о создании шлюза

Ответить
Настройки темы
FAQ - прошу совета о создании шлюза

Аватара для Do.Fr.

Новый участник


Сообщения: 46
Благодарности: 1

Профиль | Отправить PM | Цитировать


Есть достаточно крупная сеть на 70 машин, все в домене. проблема в том, что ДК включает в себя огромное количество функций. Хочу вынести шлюз на отдельный комп(В силу бесплатности предпочтительнее linux решение). Необходима возможность через AD определять куда пользователю можно, а куда нельзя.
Очень прошу совета, больничка у нас бюджетная, денег на ПО никто не даст

Отправлено: 10:11, 12-09-2012

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Do.Fr., насколько я помню, Squid может работать с авторизацией в AD, если вас интересуют именно *nix-решения. Гляньте.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:42, 12-09-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Do.Fr.:
Хочу вынести шлюз на отдельный комп. Необходима возможность через AD определять куда пользователю можно, а куда нельзя»
Как вариант купить домашний\офисный роутер. На виртуальной машине (или отдельном компе) настроить упомянутый сквид.
Если у вас нет опыта в Linux решениях, то хотя бы интернет будет в случае трудностей с Linux через роутер.
настройка авторизации squid 3.0 в AD по протоколу Kerberos в домене 2008 R2
настройка авторизации squid 2.7 в AD по протоколу NTLM в домене 2008
статьи по настройке ограничений в интернете много. Ограничения будут не через AD, а через сам сквид. В AD будет только авторизация.
Есть графический интерфейс для ограничений - SAMS. Но к сожалению проект закрыт. Возможно, есть аналоги.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:16, 12-09-2012 | #3


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Я рекомендую установить на отдельном хосте дистрибутив Vyatta.
Данный дистрибутив является фаервол-ориентированным.
В его состав уже интегрирован SQUID.

Для ознакомления и экспериментов можно скачать с официального сайта виртуальную машину с предустановленной Vyatta.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 12:46, 12-09-2012 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
Я рекомендую установить на отдельном хосте дистрибутив Vyatta. »
я не нашёл там информации о способах авторизации. И как я вижу в бесплатной версии нет фильтра для HTTPS. Очень похоже на прозрачный прокси - т.е. без авторизации.

-------
Вежливый клиент всегда прав!


Отправлено: 13:39, 12-09-2012 | #5



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » FAQ - прошу совета о создании шлюза

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
прошу совета о создании шлюза Do.Fr. Хочу все знать 11 22-05-2012 17:30
Прочее - Прошу совета Absentik Сетевое оборудование 4 27-11-2011 20:34
Прошу совета AM2+ VS AM3 MotherBoard Выбор отдельных компонентов компьютера и конфигурации в целом 16 30-06-2010 15:57
прошу совета shaitan86 Мобильные ОС, смартфоны и планшеты 4 01-06-2008 08:46
Прошу совета exion Хочу все знать 2 31-07-2006 23:03




 
Переход