URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78418
[ Назад ]

Исходное сообщение
"ограничение доступа к интернету в вервере терминалов"

Отправлено DmitriyK , 25-Янв-08 15:17 
Есть сервер терминалов под управлением MS Server 2003 и интернет шлюз freebsd 4.6
у клиентов есть интернет. Как считать интернет у каждого терминального пользователя ?

Содержание

Сообщения в этом обсуждении
"ограничение доступа к интернету в вервере терминалов"
Отправлено DogEater , 25-Янв-08 15:20 
>Есть сервер терминалов под управлением MS Server 2003 и интернет шлюз freebsd
>4.6
>у клиентов есть интернет. Как считать интернет у каждого терминального пользователя ?
>

только через прокси, имо. ты же не будешь метить каждый пакет каждого пользователя?


"ограничение доступа к интернету в вервере терминалов"
Отправлено DmitriyK , 25-Янв-08 15:21 
>>Есть сервер терминалов под управлением MS Server 2003 и интернет шлюз freebsd
>>4.6
>>у клиентов есть интернет. Как считать интернет у каждого терминального пользователя ?
>>
>
>только через прокси, имо. ты же не будешь метить каждый пакет каждого
>пользователя?

А как ограничивать по имени и паролю ?
Можно и прокси - все равно


"ограничение доступа к интернету в вервере терминалов"
Отправлено CrAzOiD , 25-Янв-08 15:26 
>А как ограничивать по имени и паролю ?

Либо по статическому IP, либо прикручивайте авторизацию по вкусу.


"ограничение доступа к интернету в вервере терминалов"
Отправлено DmitriyK , 25-Янв-08 15:28 
>>А как ограничивать по имени и паролю ?
>
>Либо по статическому IP, либо прикручивайте авторизацию по вкусу.

какой еще статический ип ? это ж сервер терминалов - там 1 ип
овпрос что лучше сквид+ авторизация по логин пароль или впн ?



"ограничение доступа к интернету в вервере терминалов"
Отправлено CrAzOiD , 25-Янв-08 15:35 
>>>А как ограничивать по имени и паролю ?
>>
>>Либо по статическому IP, либо прикручивайте авторизацию по вкусу.
>
>какой еще статический ип ? это ж сервер терминалов - там 1
>ип
>овпрос что лучше сквид+ авторизация по логин пароль или впн ?

ну да, это я сгоряча.
не вижу смысла городить vpn, тем более вы сами подчеркнули что IP один... с этим явно будут проблемы
Авторизация на сквиде - самое то. Какая именно авторизация - это уже решать вам в зависимости от того как у вас сеть устроена...


"ограничение доступа к интернету в вервере терминалов"
Отправлено DmitriyK , 25-Янв-08 15:37 
>[оверквотинг удален]
>>какой еще статический ип ? это ж сервер терминалов - там 1
>>ип
>>овпрос что лучше сквид+ авторизация по логин пароль или впн ?
>
>ну да, это я сгоряча.
>не вижу смысла городить vpn, тем более вы сами подчеркнули что IP
>один... с этим явно будут проблемы
>Авторизация на сквиде - самое то. Какая именно авторизация - это уже
>решать вам в зависимости от того как у вас сеть устроена...
>

вопрос номер раз какая авторизация возможна ( а сеть простая тонкие клиенты СТ и шлюз )
и вопрос 2 поп3 и смтп - можно проксировать в сквиде ?


"ограничение доступа к интернету в вервере терминалов"
Отправлено CrAzOiD , 25-Янв-08 16:36 
>[оверквотинг удален]
>>ну да, это я сгоряча.
>>не вижу смысла городить vpn, тем более вы сами подчеркнули что IP
>>один... с этим явно будут проблемы
>>Авторизация на сквиде - самое то. Какая именно авторизация - это уже
>>решать вам в зависимости от того как у вас сеть устроена...
>>
>
>вопрос номер раз какая авторизация возможна ( а сеть простая тонкие клиенты
>СТ и шлюз )
>и вопрос 2 поп3 и смтп - можно проксировать в сквиде ?

1. вариантов много, от plaintext до AD и пр. если покопаться с конфиге там есть много примеров
2. нет, не проксируется, только HTTP или то что умеет работать через HTTPпрокси (например FTP)



"ограничение доступа к интернету в вервере терминалов"
Отправлено rakis , 25-Янв-08 19:10 
>и вопрос 2 поп3 и смтп - можно проксировать в сквиде ?

Зависит от почтового клиента
Если в SQUID'е разрешить метод CONNECT на порты 25/110
То Thunderbird работает нормально.



"ограничение доступа к интернету в вервере терминалов"
Отправлено rakis , 25-Янв-08 16:30 
>какой еще статический ип ? это ж сервер терминалов - там 1 ип

про MS TS не в курсе. Но если сверху стоит Citrix, то он вполне себе позволяет давать каждому пользователю отдельный IP.