|
|
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Кто нибудь может просветить по теме?) Какие возможности? Если можно маны на русском. Гугл не предлагать) В общем у меня задача такая: Раздать инет юзерам Максимально для них прозрачно, авторизация по AD Без создания vpn подключений Без применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются. С подсчетом траффика для внутреннего пользования (не для биллинга) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2008, 08:04:09 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
On Mon, 07 Jul 2008 13:04:09 +0800, rujet <nospam@sql.ru> wrote: > Автор: rujet > Кто нибудь может просветить по теме?) Какие возможности? Если можно маны > на > русском. Гугл не предлагать) > > В общем у меня задача такая: > Раздать инет юзерам > Максимально для них прозрачно, авторизация по AD > Без создания vpn подключений > Без применения http прокси, так как есть набор программ, которые через к > http прокси не прикручиваются. > С подсчетом траффика для внутреннего пользования (не для биллинга) netams? -- Остаюсь искренне Ваш, Станислав Сухолёт Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2008, 09:27:33 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
netams я рассматривал. Немжножно н понятно как там происходит авторизация и можно ли прикрутить AD? На форумк прочитал, что разработчик покидает проект http://www.netams.com/ubb/cgi-bin/ultimatebb.cgi?ubb=get_topic&f=2&t=003423 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2008, 10:54:02 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Я бы посоветовал - squid + sabma (winbind) + sams. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2008, 14:07:14 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
ALex_hhaЯ бы посоветовал - squid + sabma (winbind) + sams. А если программа через http прокси не работает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2008, 14:19:21 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2008, 14:25:57 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
miksoft rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял. Для примера (не подумайте, что для работы) Как настроить DC++ через прозрачный прокси? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2008, 14:31:18 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
miksoft rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял. Или например Ноки PS suite )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.07.2008, 09:54:42 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
авторА если программа через http прокси не работает? тогда либо НАТ либо socks сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2008, 15:03:05 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
ALex_hha авторА если программа через http прокси не работает? тогда либо НАТ либо socks сервер. Ну так я и выбрал nat (т.е. iptables) и хочу к нему прикрутить авторизацию. А через сокс тоже не все работает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2008, 16:46:26 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Мне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2008, 18:49:37 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
ALex_hhaМне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?почта и VOIP, например. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2008, 19:08:15 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
miksoft ALex_hhaМне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?почта и VOIP, например. вы правы по поводу voip, крооме того кое что специфичное для нашей организации, а почту можно порт маппингом разрулить. Вопрос не в том, что за софт. Вопрос в том как настроить этот модуль (pam_iptables). В сети всего одна инструкция и то инглише. Думал, что кто-то уже пользовал такую авторизацию. Вот и интересуюсь) Если этот модуль действительно реализует авторизацию в nat то можно: 1. убрать прослойку в виде http-прокси 2. резрешить проблему с программами, которые через прокси не работают, но при этом требуется авторизация пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 07:20:50 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Интересную информацию по pam_iptables можно почитать в Readme к данному модулю, например, вот здесь http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/ . Из описание понятно, что данный модуль не будет обеспечивать авторизацию в AD, он всего лишь делает следующее: Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 09:22:53 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Маслов Д. А.Интересную информацию по pam_iptables можно почитать в Readme к данному модулю, например, вот здесь http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/ . Из описание понятно, что данный модуль не будет обеспечивать авторизацию в AD, он всего лишь делает следующее: Код: plaintext 1. 2. А можно перевод?)) Почему же тогда он везде указавыется как модуль pam ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 10:56:18 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Перевод следующий: "Он (pam_iptables) просто вызывает внешний скрипт в качестве параметров, которому передается hostname клиента в качестве первого параметра" Судя по указанному там же примеру hostname является IP адресом клиента: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. Относительно названия модуля, думаю лучше всего на этот вопрос ответит автор данной утилиты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 12:25:32 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
авторпочта настрой локальный МТА. Это самый лучший вариант. Для VOIP есть тот же trixbox ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 12:55:16 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Маслов Д. А.Перевод следующий: "Он (pam_iptables) просто вызывает внешний скрипт в качестве параметров, которому передается hostname клиента в качестве первого параметра" Судя по указанному там же примеру hostname является IP адресом клиента: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. Относительно названия модуля, думаю лучше всего на этот вопрос ответит автор данной утилиты. Инструкцию взял отсюда http://www.linuxselfhelp.com/HOWTO/Authentication-Gateway-HOWTO/setup.html#PAMIPTABLESSETUP Вот как перевел гугл This module is a PAM session module that inserts the firewall rule needed to allow forwarding for the authenticated client. To set it up simply get the source and compile it by running the following commands. Этот модуль сессии PAM модуль, который включает брандмауэр правило необходимо разрешить для переадресации аутентификации клиента. Чтобы настроить его так просто получить источник и скомпилировать его, выполнив следующие команды. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 13:24:10 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Здорово, что гугл умеет переводить. Для полноты картины переведите следующее http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/README Так же думаю стоит внимательно рассмотреть пример использования http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/iptables.sample Так же внимательно посмотрите конфигурацию в следующем файле http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/pam_iptables.h ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 13:32:24 |
|
||
|
iptables+pam_iptables
|
|||
|---|---|---|---|
|
#18+
Маслов Д. А.Здорово, что гугл умеет переводить. Для полноты картины переведите следующее http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/README Так же думаю стоит внимательно рассмотреть пример использования http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/iptables.sample Так же внимательно посмотрите конфигурацию в следующем файле http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/pam_iptables.h Кароче эта инструкция, однажды кем-то неправильно написанная расползлась по сети и вводит нашедших в заблуждение) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.07.2008, 13:46:00 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=35414972&tid=1486738]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
36ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
63ms |
get tp. blocked users: |
1ms |
| others: | 224ms |
| total: | 366ms |

| 0 / 0 |
