Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - squid+AD

Ответить
Настройки темы
FreeBSD - squid+AD

Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Помогиде приучить сквид работать с АД!
Сеть с win2k3 AD, на выходе FreeBSD+PF в качестве рутера и настроен прокси сквид (transparent).
Нужно сделать так чтоб юзери могли выйти в инет через прокси не введя пароля дважды (1-й при входе в систему, АД аутентификация; 2-й при выходе в инет). Выход в интернет ограничен по пользователями и часами.

Отправлено: 11:59, 19-03-2010

 

Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Попробую объяснить основные моменты.
Цитата EndErr:
Помогиде приучить сквид работать с АД!
Сеть с win2k3 AD, на выходе FreeBSD+PF в качестве рутера и настроен прокси сквид (transparent).
Нужно сделать так чтоб юзери могли выйти в инет через прокси не введя пароля дважды (1-й при входе в систему, АД аутентификация; 2-й при выходе в инет). »
1.1. прозрачный прокси не поддерживает авторизацию;
1.2. из пункта 1.1. следует что организовать ntlm аутентификацию (т.е. "сделать так чтоб юзери могли выйти в инет через прокси не введя пароля дважды") на прозрачном проксе нельзя;
1.3. из пункта 2.1. следует что приучить прозрачный сквид работать с адом нельзя.

Цитата EndErr:
Ограничивание по ип я делал, но проблема в том что некоторые компы общие и на них работают юзера р разным допуском в инет.
Это подойдет, есть еще это но не думаю что прокса должна быть в домене, не хочется грузить систему так как комп не екстра, пусть она сама по себе будет и выполняет свою работу. Или я не прав?
»
2.1. Чтобы на компьютерах работало разграничение по допуску необходима авторизация. Далее смотри пункт 1.1.

Цитата EndErr:
Прозрачность не обязательна, это так тока для удобства. »
ну вот... другое дело

Код: Выделить весь код
proxy# sysctl hw.model
hw.model: Intel(R) Celeron(R) CPU          430  @ 1.80GHz
proxy# sysctl hw.physmem
hw.physmem: 2132656128
обслуживает около 200 пользователей. на машине висят imap, pop, smtp, ftp
Код: Выделить весь код
last pid: 29866;  load averages:  0.10,  0.06,  0.01                                                                                 up 1+23:52:41  14:43:54
650 processes: 2 running, 648 sleeping
CPU states:  0.4% user,  0.0% nice,  0.0% system,  0.0% interrupt, 99.6% idle
Mem: 473M Active, 1219M Inact, 235M Wired, 62M Cache, 112M Buf, 9544K Free
Swap: 2048M Total, 2048M Free
короче нагрузка минимальна

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Последний раз редактировалось WhitePangolin, 22-03-2010 в 14:42.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:25, 22-03-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 164
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата WhitePangolin:
нагрузка минимальна »
а авторизация из ада или как?

Отправлено: 16:28, 22-03-2010 | #12


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Так точно. Из ада.

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 16:29, 22-03-2010 | #13



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - squid+AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - Squid RZEV Общий по Linux 20 09-10-2009 01:40
SQUID Trinux Общий по Linux 8 13-03-2007 18:16
SQUID Trinux Общий по Linux 0 20-02-2007 00:54
Squid starav Программное обеспечение Linux и FreeBSD 8 14-03-2004 09:59
squid hameg Программное обеспечение Linux и FreeBSD 17 08-08-2003 06:06




 
Переход