<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: UNIX шлюз + домен Windows</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79184.html</link>
    <description>Привет всем.&lt;br&gt;&lt;br&gt;Года полтора назад немного освоил FreeBSD 6.0 (смог наладить связку ipfw (natd + traffic shaping) + squid (как прозрачный прокси) + ipa (подсчет трафика)). Хорошая была связка!&lt;br&gt;Потом это дело оставил...&lt;br&gt;Теперь у меня стоит небольшой домен ActiveDirectory на Windows2003.&lt;br&gt;До сих пор стоял UserGate в качестве инртернет шлюза (прокси+НАТ). Пробовал WinRoute, TrafficInspector, TMeter. Но все это не то.  &lt;br&gt;Теперь у меня появилась задача авторизации инет пользователей по их доменнм учетным записям. &lt;br&gt;Захотелось вернуться снова на FreeBSD в качестве инет шлюза. Но не знаю как организовать авторизацию доменных ползователей. В той связке (см. выше), что я настраивал в свое время на FreeBSD авторизация была по IP (ну еще можно было + MAC). В squid вроде можно авторизовать доменных пользователей, но мне надо чтобы пользователь мог ходить под своей учетной записью и через НАТ. А squid вообще хочется использовать прозрачно. &lt;br&gt;&lt;br&gt;Надо чтобы человек авторизовавшись на своем компе (в домене) автоматически ст</description>

<item>
    <title>UNIX шлюз + домен Windows (dz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79184.html#6</link>
    <pubDate>Thu, 20 Mar 2008 16:40:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Зачем изобретать велосипед - подымай у себя впн сервер, авторизация через радиус &lt;br&gt;&amp;gt;сервер, в ад настрой радиус (стандартный в дистрибутиве) чтобы авторизовал через &lt;br&gt;&amp;gt;ад. У клиента автоматически подымай впн конект стандартный маздаевский с авторизацией &lt;br&gt;&amp;gt;по учетке, так же в ад какждому юзверю ip (уникальный) и &lt;br&gt;&amp;gt;все, а далее разрешай запрещай считай все как у тебя и &lt;br&gt;&amp;gt;было через ip. Такое есть и работает. &lt;br&gt;&lt;br&gt;все верно. на бсд поднимаем poptop&lt;br&gt;в ppp.conf&lt;br&gt;set radius /etc/ppp/radius.conf&lt;br&gt;&lt;br&gt;в radius.conf&lt;br&gt;auth 192.168.10.10:1812 passwd&lt;br&gt;acct 192.168.10.10:1813 passwd&lt;br&gt;&lt;br&gt;в АД поднимаем штатный Радиус. У пользователя даем права на группу доступа (ppp.linkup правила для групп и разрешеные порты), и право дозвона.&lt;br&gt;все работает уже 3-й год :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>UNIX шлюз + домен Windows (KobaLTD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79184.html#5</link>
    <pubDate>Thu, 20 Mar 2008 11:21:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;пользовательскую машину ставиться клиентская программа-агент (как виндовых программах типа TrafficInspector, UserGate &lt;br&gt;&amp;gt;и др.). Например, на шлюзе работает программа (демон),а на клиентских компах &lt;br&gt;&amp;gt;клиентский агент, который при авторизации доменного клиента на локальной машине сообщает &lt;br&gt;&amp;gt;об этом серверной программе, которая в свою очередь открывает доступ в &lt;br&gt;&amp;gt;интернет этому компьютеру (может править, например правила файервола, желательно ipfw). Когда &lt;br&gt;&amp;gt;пользователь выполняет logoff на том компьютере, агент и об этом сообщает &lt;br&gt;&amp;gt;серверу и этому компьютеру закрывается доступ. А агент можно было бы &lt;br&gt;&amp;gt;легко групповыми политиками раскать на компьютеры пользователей. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет ли подобного решения? &lt;br&gt;&lt;br&gt;Зачем изобретать велосипед - подымай у себя впн сервер, авторизация через радиус сервер, в ад настрой радиус (стандартный в дистрибутиве) чтобы авторизовал через ад. У клиента автоматически подымай впн конект стандартный маздаевский с авторизацией по учетке, так же в ад какждому юзвер</description>
</item>

<item>
    <title>UNIX шлюз + домен Windows (Virtual)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79184.html#4</link>
    <pubDate>Wed, 19 Mar 2008 23:19:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;пользовательскую машину ставиться клиентская программа-агент (как виндовых программах типа TrafficInspector, UserGate &lt;br&gt;&amp;gt;и др.). Например, на шлюзе работает программа (демон),а на клиентских компах &lt;br&gt;&amp;gt;клиентский агент, который при авторизации доменного клиента на локальной машине сообщает &lt;br&gt;&amp;gt;об этом серверной программе, которая в свою очередь открывает доступ в &lt;br&gt;&amp;gt;интернет этому компьютеру (может править, например правила файервола, желательно ipfw). Когда &lt;br&gt;&amp;gt;пользователь выполняет logoff на том компьютере, агент и об этом сообщает &lt;br&gt;&amp;gt;серверу и этому компьютеру закрывается доступ. А агент можно было бы &lt;br&gt;&amp;gt;легко групповыми политиками раскать на компьютеры пользователей. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет ли подобного решения? &lt;br&gt;&lt;br&gt;попробуй вот это SmbGate&lt;br&gt;https://sourceforge.net/projects/smbgate/&lt;br&gt;</description>
</item>

<item>
    <title>UNIX шлюз + домен Windows (kambi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79184.html#3</link>
    <pubDate>Sat, 15 Mar 2008 12:33:34 GMT</pubDate>
    <description>&amp;gt;Прозрачный прокси и авторизация работать не будут. Если же не использовать прозрачный &amp;gt;прокси, то авторизация в домене делается довольно просто.&lt;br&gt;&amp;gt;http://squid.opennet.ru/FAQ/my/FAQrus-23.html начиная с пункта 23.5&lt;br&gt;&lt;br&gt;------------------------------------------------------------------&lt;br&gt;&amp;gt;М.б. как-то так? &lt;br&gt;&amp;gt;http://www.opennet.ru/base/net/socks_nt_auth.txt.html &lt;br&gt;&lt;br&gt;Я вообще не хотел связывать авторизацию пользователей с прокси, да и наличие прокси будет для клиентских машин не заметно (прозрачный прокси). &lt;br&gt;&lt;br&gt;Я думаю в моей задаче не обойтись без решения, в котором на пользовательскую машину ставиться клиентская программа-агент (как виндовых программах типа TrafficInspector, UserGate и др.). Например, на шлюзе работает программа (демон),а на клиентских компах клиентский агент, который при авторизации доменного клиента на локальной машине сообщает об этом серверной программе, которая в свою очередь открывает доступ в интернет этому компьютеру (может править, например правила файервола, желательно ipfw). Когда поль</description>
</item>

<item>
    <title>UNIX шлюз + домен Windows (Kirill)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79184.html#2</link>
    <pubDate>Wed, 12 Mar 2008 11:20:18 GMT</pubDate>
    <description>М.б. как-то так?&lt;br&gt;http://www.opennet.ru/base/net/socks_nt_auth.txt.html&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>UNIX шлюз + домен Windows (Xela)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79184.html#1</link>
    <pubDate>Wed, 12 Mar 2008 10:14:36 GMT</pubDate>
    <description>Прозрачный прокси и авторизация работать не будут. Если же не использовать прозрачный прокси, то авторизация в домене делается довольно просто.&lt;br&gt;&lt;br&gt;http://squid.opennet.ru/FAQ/my/FAQrus-23.html начиная с пункта 23.5&lt;br&gt;</description>
</item>

</channel>
</rss>
