powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables+pam_iptables
21 сообщений из 21, страница 1 из 1
iptables+pam_iptables
    #35414001
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кто нибудь может просветить по теме?) Какие возможности? Если можно маны на русском. Гугл не предлагать)

В общем у меня задача такая:
Раздать инет юзерам
Максимально для них прозрачно, авторизация по AD
Без создания vpn подключений
Без применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.
С подсчетом траффика для внутреннего пользования (не для биллинга)
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35414100
SSukholet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
On Mon, 07 Jul 2008 13:04:09 +0800, rujet <nospam@sql.ru>; wrote:

> Автор: rujet
> Кто нибудь может просветить по теме?) Какие возможности? Если можно маны
> на
> русском. Гугл не предлагать)
>
> В общем у меня задача такая:
> Раздать инет юзерам
> Максимально для них прозрачно, авторизация по AD
> Без создания vpn подключений
> Без применения http прокси, так как есть набор программ, которые через к
> http прокси не прикручиваются.
> С подсчетом траффика для внутреннего пользования (не для биллинга)
netams?



--
Остаюсь искренне Ваш,
Станислав Сухолёт
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35414328
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
netams я рассматривал.
Немжножно н понятно как там происходит авторизация и можно ли прикрутить AD?

На форумк прочитал, что разработчик покидает проект
http://www.netams.com/ubb/cgi-bin/ultimatebb.cgi?ubb=get_topic&f=2&t=003423
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35414972
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы посоветовал - squid + sabma (winbind) + sams.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35415027
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ALex_hhaЯ бы посоветовал - squid + sabma (winbind) + sams.

А если программа через http прокси не работает?
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35415054
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35415065
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял.

Для примера (не подумайте, что для работы) Как настроить DC++ через прозрачный прокси?
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35416701
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft rujetБез применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.Прозрачные http-прокси еще никто не отменял.

Или например Ноки PS suite ))
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35420606
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторА если программа через http прокси не работает?
тогда либо НАТ либо socks сервер.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35421071
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ALex_hha авторА если программа через http прокси не работает?
тогда либо НАТ либо socks сервер.

Ну так я и выбрал nat (т.е. iptables) и хочу к нему прикрутить авторизацию.
А через сокс тоже не все работает.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35421560
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35421585
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ALex_hhaМне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?почта и VOIP, например.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35421970
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft ALex_hhaМне просто инетресно. Что за софт используют пользователи, что им недостаточно http+ftp?почта и VOIP, например.
вы правы по поводу voip, крооме того кое что специфичное для нашей организации, а почту можно порт маппингом разрулить.

Вопрос не в том, что за софт. Вопрос в том как настроить этот модуль (pam_iptables). В сети всего одна инструкция и то инглише.
Думал, что кто-то уже пользовал такую авторизацию. Вот и интересуюсь)
Если этот модуль действительно реализует авторизацию в nat то можно:
1. убрать прослойку в виде http-прокси
2. резрешить проблему с программами, которые через прокси не работают, но при этом требуется авторизация пользователей.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422095
Интересную информацию по pam_iptables можно почитать в Readme к данному модулю, например, вот здесь
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/ .
Из описание понятно, что данный модуль не будет обеспечивать авторизацию в AD, он всего лишь делает следующее:

Код: plaintext
1.
2.
It simply calls an external script
with the hostname of the client as the first argument.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422361
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Маслов Д. А.Интересную информацию по pam_iptables можно почитать в Readme к данному модулю, например, вот здесь
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/ .
Из описание понятно, что данный модуль не будет обеспечивать авторизацию в AD, он всего лишь делает следующее:

Код: plaintext
1.
2.
It simply calls an external script
with the hostname of the client as the first argument.


А можно перевод?)) Почему же тогда он везде указавыется как модуль pam
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422616
Перевод следующий:
"Он (pam_iptables) просто вызывает внешний скрипт в качестве параметров, которому передается hostname клиента в качестве первого параметра"

Судя по указанному там же примеру hostname является IP адресом клиента:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
#!/bin/bash

exec  1 >> /var/tmp/fwall.log  2 >& 1 

IPTABLES=/sbin/iptables

####  Отсюда делаем вывод, что первый параметр есть IP адрес
IPADDR=$ 1 

Относительно названия модуля, думаю лучше всего на этот вопрос ответит автор данной утилиты.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422713
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторпочта
настрой локальный МТА. Это самый лучший вариант.

Для VOIP есть тот же trixbox
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422801
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Маслов Д. А.Перевод следующий:
"Он (pam_iptables) просто вызывает внешний скрипт в качестве параметров, которому передается hostname клиента в качестве первого параметра"

Судя по указанному там же примеру hostname является IP адресом клиента:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
#!/bin/bash

exec  1 >> /var/tmp/fwall.log  2 >& 1 

IPTABLES=/sbin/iptables

####  Отсюда делаем вывод, что первый параметр есть IP адрес
IPADDR=$ 1 

Относительно названия модуля, думаю лучше всего на этот вопрос ответит автор данной утилиты.

Инструкцию взял отсюда
http://www.linuxselfhelp.com/HOWTO/Authentication-Gateway-HOWTO/setup.html#PAMIPTABLESSETUP
Вот как перевел гугл

This module is a PAM session module that inserts the firewall rule needed to allow forwarding for the authenticated client. To set it up simply get the source and compile it by running the following commands.

Этот модуль сессии PAM модуль, который включает брандмауэр правило необходимо разрешить для переадресации аутентификации клиента. Чтобы настроить его так просто получить источник и скомпилировать его, выполнив следующие команды.
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422829
Здорово, что гугл умеет переводить.

Для полноты картины переведите следующее
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/README


Так же думаю стоит внимательно рассмотреть пример использования
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/iptables.sample

Так же внимательно посмотрите конфигурацию в следующем файле
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/pam_iptables.h
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422878
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Маслов Д. А.Здорово, что гугл умеет переводить.

Для полноты картины переведите следующее
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/README


Так же думаю стоит внимательно рассмотреть пример использования
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/iptables.sample

Так же внимательно посмотрите конфигурацию в следующем файле
http://www.divms.uiowa.edu/~ccweis/source_code/pam_iptables/pam_iptables.h

Кароче эта инструкция, однажды кем-то неправильно написанная расползлась по сети и вводит нашедших в заблуждение)
...
Рейтинг: 0 / 0
iptables+pam_iptables
    #35422882
rujet
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А было быочень красиво - авторизация на nat
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables+pam_iptables
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]