URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4840
[ Назад ]

Исходное сообщение
"Аутентификация по пользователям а паролям."

Отправлено nowice , 13-Апр-07 14:02 
Перед тем как поставить такую систему, возникает вопрос: а если при аутентификации пользователя в окне браузера, он открывает следующее окно браузера, то опять вводить пароль?

И опять стандартный вопрос:
есть проверенная билингобая система для такой системы?

Нужна аутентификация пользователя по логину и паролю (потому, что пользователи могут сесть за любой компьютер), WEB-морда по управлению пользователями, и отображения трафика по каждому. Желательно наличие ограничения (квот) по объему.

Прочитал несколько вариантов, но все-таки что посоветуете?

Я еще не добрался до сути проблемы, поэтому если можно, ткните носом, где почитать!


Содержание

Сообщения в этом обсуждении
"Аутентификация по пользователям а паролям."
Отправлено idle , 13-Апр-07 15:01 
>Перед тем как поставить такую систему, возникает вопрос: а если при аутентификации
>пользователя в окне браузера, он открывает следующее окно браузера, то опять
>вводить пароль?
Да.
Лучше настроить прозрачную аутентификацию.
>
>И опять стандартный вопрос:
>есть проверенная билингобая система для такой системы?
>
> Нужна аутентификация пользователя по логину и паролю (потому, что пользователи могут
>сесть за любой компьютер), WEB-морда по управлению пользователями, и отображения трафика
>по каждому. Желательно наличие ограничения (квот) по объему.
>
>Прочитал несколько вариантов, но все-таки что посоветуете?
SAMS
>
>Я еще не добрался до сути проблемы, поэтому если можно, ткните носом,
>где почитать!


"Аутентификация по пользователям а паролям."
Отправлено nowice , 13-Апр-07 15:11 
спасибо! почитаю! похоже мне подойдет! :)


"Аутентификация по пользователям а паролям."
Отправлено nowice , 16-Апр-07 10:46 
А есть ли возможность сделать на одном прокси, что например 2 компа обеспечивают доступ в инет по именам и паролям, а остальные только по IP ?

"Аутентификация по пользователям а паролям."
Отправлено Junior , 16-Апр-07 11:14 
>А есть ли возможность сделать на одном прокси, что например 2 компа
>обеспечивают доступ в инет по именам и паролям, а остальные только
>по IP ?
Можно.
acl aclname src      ip-address/netmask ... (clients IP address)
или
acl aclname arp      mac-address ... (xx:xx:xx:xx:xx:xx notation)

acl aclname proxy_auth username ...

Пример:
acl root_arp arp 00:30:48:2E:79:1A
acl boss_arp arp 00:C0:26:A7:8F:2F
acl user1_arp arp 00:11:11:53:A9:57
acl user2_arp arp 00:0D:87:74:BB:1C

acl root_pw proxy_auth root
acl boss_pw proxy_auth boss
acl user1_pw proxy_auth user1
acl user2_pw proxy_auth user2

# Этим пользователям можно только со своего рабочего места и после авторизации
http_access allow root_arp root_pw
http_access allow boss_arp boss_pw

# А этим можно с любого места после авторизации
http_access allow user1_pw
http_access allow user2_pw

Одним словом не ленитесь читать squid.conf
Там всё, абсолютно всё расписано.