URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 6468
[ Назад ]

Исходное сообщение
"Нужен совет. "

Отправлено sgvozdev , 02-Авг-10 16:11 
Добрый день.
На работе появилась задача ограничить доступ в инет для некоторых пользователей + считать трафик. Проблема в том, что за каждым пользователем не закреплен конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается что необходимо настроить squid c ntlm аутентификацией.
Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует, чтобы они могли подключаться по wifi к интернету, но без выставления настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный прокси.
Насколько мне известно, использование ntlm + transparent proxy практически невозможно...

Есть ли какие-нибудь варианты как это все можно реализовать?
Заранее спасибо!


Содержание

Сообщения в этом обсуждении
"Нужен совет. "
Отправлено ipmanyak , 02-Авг-10 16:26 
>[оверквотинг удален]
>конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается
>что необходимо настроить squid c ntlm аутентификацией.
>Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует,
>чтобы они могли подключаться по wifi к интернету, но без выставления
>настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный
>прокси.
>Насколько мне известно, использование ntlm + transparent proxy практически невозможно...
>
>Есть ли какие-нибудь варианты как это все можно реализовать?
>Заранее спасибо!

Ноуты гостей не в домене. Уже избранная вами аутентификация отпадает для них.
Как вариант, выпускайте гостей мимо прокси средствами фаервола NAT/Masqurade, выдавая им айпи адреса из особого пула DHCP на вафле (чтобы уже и айпи руками не вводить) или статически.  


"Нужен совет. "
Отправлено sgvozdev , 05-Авг-10 11:13 
>[оверквотинг удален]
>>Насколько мне известно, использование ntlm + transparent proxy практически невозможно...
>>
>>Есть ли какие-нибудь варианты как это все можно реализовать?
>>Заранее спасибо!
>
>Ноуты гостей не в домене. Уже избранная вами аутентификация отпадает для них.
>
>Как вариант, выпускайте гостей мимо прокси средствами фаервола NAT/Masqurade, выдавая им айпи
>адреса из особого пула DHCP на вафле (чтобы уже и айпи
>руками не вводить) или статически.

Спасибо за совет, решил так и поступить!


"Нужен совет. "
Отправлено Zl0 , 02-Авг-10 16:28 
Ну может WPAD вам поможет.


"Нужен совет. "
Отправлено Michael , 02-Авг-10 16:32 
предлагаю объяснить начальству, что два ихних требования являются взаимоисключающими



"Нужен совет. "
Отправлено gawk , 08-Окт-10 14:01 
>[оверквотинг удален]
> считать трафик. Проблема в том, что за каждым пользователем не закреплен
> конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается
> что необходимо настроить squid c ntlm аутентификацией.
> Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует,
> чтобы они могли подключаться по wifi к интернету, но без выставления
> настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный
> прокси.
> Насколько мне известно, использование ntlm + transparent proxy практически невозможно...
> Есть ли какие-нибудь варианты как это все можно реализовать?
> Заранее спасибо!

radius


"Нужен совет. "
Отправлено sudo.recruit , 15-Окт-10 09:48 
>[оверквотинг удален]
> считать трафик. Проблема в том, что за каждым пользователем не закреплен
> конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается
> что необходимо настроить squid c ntlm аутентификацией.
> Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует,
> чтобы они могли подключаться по wifi к интернету, но без выставления
> настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный
> прокси.
> Насколько мне известно, использование ntlm + transparent proxy практически невозможно...
> Есть ли какие-нибудь варианты как это все можно реализовать?
> Заранее спасибо!

для пользователей sams + squid,
для гостей был сделал отдельный пул в dhcp с прозрачным прокси,