Прокси-сервер через Active Directory (имена пользователей)
Добрый день. Интересует вопрос, какой можно поставить прокси сервер, который будет разрешать/запрещать интернет через имена пользователей. Только тут один нюанс, на одном компе могут сидеть разные юзеры, и ограничение интернета по IP делать не стоит, так как у нас перемещаемые профили. Надо придумать выдавать/запрещать интернет через имена пользователей (AD).
P.S И хотелось бы такой прокси, который не надо настраивать на клиентских машинах и прописывать"интернет через прокси", что бы всё было на сервере.
Помогите пожалуйста.
|
Angry Demon |
11-01-2013 11:46 2064053 |
Nicolayka, это умеет, например, SQUID.
|
У меня Windows Server 2008R2
|
Цитата:
Цитата Nicolayka
P.S И хотелось бы такой прокси, который не надо настраивать на клиентских машинах и прописывать"интернет через прокси", что бы всё было на сервере. »
|
в таком случае это будет прозрачный прокси, у которого нет авторизации по пользователям.
В другом случае - нужно будет на каждом клиенте устанавливать агента прокси.
Цитата:
Цитата Nicolayka
У меня Windows Server 2008R2 »
|
как уже отметили: squid + 2008 R2 + Kerberos c настройкой клиента через GPO. Только для IE, Chromа. Остальные браузеры руками... Squid можно установить на виртуальную машину на том же 2008 R2. Лицензии не нужно. Знание Linux и сквида - нужно.
Увы, статья без настройки ограничений, только базовая настройка авторизации в домене. Руки не дойдут до этого. Но с этим вам помогут в разделе Общий по Linux.
|
Ок. А можно прозрачный прокси, запрет/разрешение по IP без установки агента на клиентские ПК
|
Цитата:
Цитата Nicolayka
А можно прозрачный прокси, запрет/разрешение по IP без установки агента на клиентские ПК »
|
да - сквид умеет, но рекомендуется использовать прокси в таком случае как шлюз. Т.е. с двумя сетевыми интерфейсами.
|
Время: 23:33.
© OSzone.net 2001-