Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Аутентификация

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Noname_



Зарегистрирован: 25.07.2005
Сообщения: 21

СообщениеДобавлено: Чт Июл 28 2005 04:29    Заголовок сообщения: Аутентификация Ответить с цитатой

Подскажите пожалуйста, передо мной стоит такая задача: при входе пользователей в локалку, они проходят процесс аутентификации, при этом каждый пользователь находится в определенной группе, а пользователи, которым предоставляется доступ в интернет, находятся в группе Н: IT, ЗАДАЧА: Как сделать так, чтобы пользователям, не относящимся к этой группе автоматически запрещался доступ в инет. Вся сеть весит на Win2000- Server c Active Directory, в качестве прокси squid на linuxe?
Помоготи пожалуйста, заранее благодарен
p.s. может как-то связать AD (Radius) c iptables (squid)?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Pingvinenok



Зарегистрирован: 30.06.2005
Сообщения: 171

СообщениеДобавлено: Чт Июл 28 2005 04:54    Заголовок сообщения: Ответить с цитатой

Squid и так умеет это делать. Смотрите в сторону ntlm-аутентификации и winbind. Не так уж там и сложны настройки. Только, насколько я помню, в этом случае сквид должен работать в transparent, т.е. прозрачном, режиме.
_________________
Съешь еще мягких французских булок,да выпей чаю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Noname_



Зарегистрирован: 25.07.2005
Сообщения: 21

СообщениеДобавлено: Чт Июл 28 2005 05:49    Заголовок сообщения: Ответить с цитатой

Спасибо за help, ты бы не мог мне помочь еще кое в чем, казалось бы просто у меня на vmWare (надеюсь ты работал в ней) стоит linux, мне нужно обновить iptables, но вот проблема он у меня не хочет общаться с вирт. floppy? на команды типа mdir никакой реакции, что делатьне знаю, через сеть не знаю как может подскажешь?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Pingvinenok



Зарегистрирован: 30.06.2005
Сообщения: 171

СообщениеДобавлено: Чт Июл 28 2005 06:29    Заголовок сообщения: Ответить с цитатой

Тут вам надо подождать более опытных юниксоидов.
С vmWare не сталкивался до сих пор...
_________________
Съешь еще мягких французских булок,да выпей чаю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
favourite



Зарегистрирован: 28.07.2005
Сообщения: 5
Откуда: nsk

СообщениеДобавлено: Чт Июл 28 2005 07:56    Заголовок сообщения: Ответить с цитатой

Pingvinenok писал(а):
Squid и так умеет это делать. Смотрите в сторону ntlm-аутентификации и winbind. Не так уж там и сложны настройки. Только, насколько я помню, в этом случае сквид должен работать в transparent, т.е. прозрачном, режиме.

Наоборот, не должен работать в прозрачном режиме! Просто в политиках прописываете свой прокси и всё.
в сквиде ключевая фраза Smile :
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="DOMAIN+group"
_________________
/wbr
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Pingvinenok



Зарегистрирован: 30.06.2005
Сообщения: 171

СообщениеДобавлено: Чт Июл 28 2005 09:08    Заголовок сообщения: Ответить с цитатой

Ну да, ну да, конечно же, наоборот...
В прозрачном режиме она вообще невозможна
_________________
Съешь еще мягких французских булок,да выпей чаю!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Noname_



Зарегистрирован: 25.07.2005
Сообщения: 21

СообщениеДобавлено: Пт Июл 29 2005 02:06    Заголовок сообщения: Ответить с цитатой

Спасибо, посотрим что получится Idea
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...