Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables+pam_iptables / 21 сообщений из 21, страница 1 из 1
07.07.2008, 08:04:09
    #35414001
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
Кто нибудь может просветить по теме?) Какие возможности? Если можно маны на русском. Гугл не предлагать)

В общем у меня задача такая:
Раздать инет юзерам
Максимально для них прозрачно, авторизация по AD
Без создания vpn подключений
Без применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.
С подсчетом траффика для внутреннего пользования (не для биллинга)
...
Рейтинг: 0 / 0
07.07.2008, 09:27:33
    #35414100
SSukholet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
On Mon, 07 Jul 2008 13:04:09 +0800, rujet <nospam@sql.ru>; wrote:

> Автор: rujet
> Кто нибудь может просветить по теме?) Какие возможности? Если можно маны
> на
> русском. Гугл не предлагать)
>
> В общем у меня задача такая:
> Раздать инет юзерам
> Максимально для них прозрачно, авторизация по AD
> Без создания vpn подключений
> Без применения http прокси, так как есть набор программ, которые через к
> http прокси не прикручиваются.
> С подсчетом траффика для внутреннего пользования (не для биллинга)
netams?



--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
07.07.2008, 10:54:02
    #35414328
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
netams я рассматривал.
Немжножно н понятно как там происходит авторизация и можно ли прикрутить AD?

На форумк прочитал, что разработчик покидает проект
http://www.netams.com/ubb/cgi-bin/ultimatebb.cgi?ubb=get_topic&f=2&t=003423
...
Рейтинг: 0 / 0
07.07.2008, 14:07:14
    #35414972
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
Я бы посоветовал - squid + sabma (winbind) + sams.
...
Рейтинг: 0 / 0
07.07.2008, 14:19:21
    #35415027
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
ALex_hhaЯ бы посоветовал - squid + sabma (winbind) + sams.

А если программа через http прокси не работает?
...
Рейтинг: 0 / 0
07.07.2008, 14:25:57
    #35415054
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял.
...
Рейтинг: 0 / 0
07.07.2008, 14:31:18
    #35415065
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
miksoft rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял.

Для примера (не подумайте, что для работы) Как настроить DC++ через прозрачный прокси?
...
Рейтинг: 0 / 0
08.07.2008, 09:54:42
    #35416701
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
miksoft rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял.

Или например Ноки PS suite ))
...
Рейтинг: 0 / 0
09.07.2008, 15:03:05
    #35420606
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
авторА если программа через http прокси не работает?
тогда либо НАТ либо socks сервер.
...
Рейтинг: 0 / 0
09.07.2008, 16:46:26
    #35421071
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
ALex_hha авторА если программа через http прокси не работает?
тогда либо НАТ либо socks сервер.

Ну так я и выбрал nat (т.е. iptables) и хочу к нему прикрутить авторизацию.
А через сокс тоже не все работает.
...
Рейтинг: 0 / 0
09.07.2008, 18:49:37
    #35421560
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
Мне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?
...
Рейтинг: 0 / 0
09.07.2008, 19:08:15
    #35421585
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
ALex_hhaМне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?почта и VOIP, например.
...
Рейтинг: 0 / 0
10.07.2008, 07:20:50
    #35421970
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
miksoft ALex_hhaМне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?почта и VOIP, например.
вы правы по поводу voip, крооме того кое что специфичное для нашей организации, а почту можно порт маппингом разрулить.

Вопрос не в том, что за софт. Вопрос в том как настроить этот модуль (pam_iptables). В сети всего одна инструкция и то инглише.
Думал, что кто-то уже пользовал такую авторизацию. Вот и интересуюсь)
Если этот модуль действительно реализует авторизацию в nat то можно:
1. убрать прослойку в виде http-прокси
2. резрешить проблему с программами, которые через прокси не работают, но при этом требуется авторизация пользователей.
...
Рейтинг: 0 / 0
10.07.2008, 09:22:53
    #35422095
iptables+pam_iptables
Интересную информацию по pam_iptables можно почитать в Readme к данному модулю, например, вот здесь
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/ .
Из описание понятно, что данный модуль не будет обеспечивать авторизацию в AD, он всего лишь делает следующее:

Код: plaintext
1.
2.
It simply calls an external script
with the hostname of the client as the first argument.
...
Рейтинг: 0 / 0
10.07.2008, 10:56:18
    #35422361
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
Маслов Д. А.Интересную информацию по pam_iptables можно почитать в Readme к данному модулю, например, вот здесь
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/ .
Из описание понятно, что данный модуль не будет обеспечивать авторизацию в AD, он всего лишь делает следующее:

Код: plaintext
1.
2.
It simply calls an external script
with the hostname of the client as the first argument.


А можно перевод?)) Почему же тогда он везде указавыется как модуль pam
...
Рейтинг: 0 / 0
10.07.2008, 12:25:32
    #35422616
iptables+pam_iptables
Перевод следующий:
"Он (pam_iptables) просто вызывает внешний скрипт в качестве параметров, которому передается hostname клиента в качестве первого параметра"

Судя по указанному там же примеру hostname является IP адресом клиента:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
#!/bin/bash

exec  1 >> /var/tmp/fwall.log  2 >& 1 

IPTABLES=/sbin/iptables

####  Отсюда делаем вывод, что первый параметр есть IP адрес
IPADDR=$ 1 

Относительно названия модуля, думаю лучше всего на этот вопрос ответит автор данной утилиты.
...
Рейтинг: 0 / 0
10.07.2008, 12:55:16
    #35422713
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
авторпочта
настрой локальный МТА. Это самый лучший вариант.

Для VOIP есть тот же trixbox
...
Рейтинг: 0 / 0
10.07.2008, 13:24:10
    #35422801
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
Маслов Д. А.Перевод следующий:
"Он (pam_iptables) просто вызывает внешний скрипт в качестве параметров, которому передается hostname клиента в качестве первого параметра"

Судя по указанному там же примеру hostname является IP адресом клиента:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
#!/bin/bash

exec  1 >> /var/tmp/fwall.log  2 >& 1 

IPTABLES=/sbin/iptables

####  Отсюда делаем вывод, что первый параметр есть IP адрес
IPADDR=$ 1 

Относительно названия модуля, думаю лучше всего на этот вопрос ответит автор данной утилиты.

Инструкцию взял отсюда
http://www.linuxselfhelp.com/HOWTO/Authentication-Gateway-HOWTO/setup.html#PAMIPTABLESSETUP
Вот как перевел гугл

This module is a PAM session module that inserts the firewall rule needed to allow forwarding for the authenticated client. To set it up simply get the source and compile it by running the following commands.

Этот модуль сессии PAM модуль, который включает брандмауэр правило необходимо разрешить для переадресации аутентификации клиента. Чтобы настроить его так просто получить источник и скомпилировать его, выполнив следующие команды.
...
Рейтинг: 0 / 0
10.07.2008, 13:32:24
    #35422829
iptables+pam_iptables
Здорово, что гугл умеет переводить.

Для полноты картины переведите следующее
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/README


Так же думаю стоит внимательно рассмотреть пример использования
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/iptables.sample

Так же внимательно посмотрите конфигурацию в следующем файле
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/pam_iptables.h
...
Рейтинг: 0 / 0
10.07.2008, 13:46:00
    #35422878
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
Маслов Д. А.Здорово, что гугл умеет переводить.

Для полноты картины переведите следующее
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/README


Так же думаю стоит внимательно рассмотреть пример использования
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/iptables.sample

Так же внимательно посмотрите конфигурацию в следующем файле
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/pam_iptables.h

Кароче эта инструкция, однажды кем-то неправильно написанная расползлась по сети и вводит нашедших в заблуждение)
...
Рейтинг: 0 / 0
10.07.2008, 13:46:51
    #35422882
rujet
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables+pam_iptables
А было быочень красиво - авторизация на nat
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables+pam_iptables / 21 сообщений из 21, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]