Добрый день!
Подкиньте идейку, как реализовать на сквиде разграничение доступа...
Сейчас все реализованни на статических IP, но есть жуткое желание отказаться от статики. Пробовал сделать через nca_auth... Все работает, но каждый раз при запуске нового окна IE вводить пароль... Занятие надо сказать гнусявое... Тем более для начальства... Хотелось бы имея DHCP без обновления DNS разграничить доступ в инет.
Зарание благодарен за помощь.
>Добрый день!
>Подкиньте идейку, как реализовать на сквиде разграничение доступа...
>Сейчас все реализованни на статических IP, но есть жуткое желание отказаться от
>статики. Пробовал сделать через nca_auth... Все работает, но каждый раз при
>запуске нового окна IE вводить пароль... Занятие надо сказать гнусявое... Тем
>более для начальства...Пусть в запущеном окне Ctrl+N жмут
Хотелось бы имея DHCP без обновления DNS разграничить
>доступ в инет.
>Зарание благодарен за помощь.DHCP может раздавать ИП с привязкой к МАКу, смотри в конфе на предмет
hardware ethernet и fixed-address
А на кой ляд ДДНС-то Сквиду?
>Пусть в запущеном окне Ctrl+N жмут
в принципе вариант, но опять так... тупость пользователей не знает границ... хотелось бы, чтоб ввели пароль один раз в день (при каждой загрузке компа) и усе...
>
>hardware ethernet и fixed-address
это тоже рассматривалось... но вроде как без разницы прописать писать статический адрес или мас. много пользователей...
>
>А на кой ляд ДДНС-то Сквиду?
как вариант, делать разграничение не по IP, а по hostname...
но для этого надо чтоб DHCP обновляло DNS... хотя, может я чего не догоняю? и можно подобное сварганить как-то иначе?
Прикрутить ntlm-аутентификацию по виндовым паролям.