<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid. доступ из вне</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6195.html</link>
    <description>цель, перенести шлюзовую машину на freebsd. в данный момент шлюз - это win2003, isa. :bad:&lt;br&gt;на фре уже настроено: openvpn (удаленные филиалы), ipfw, samba+winbind (машина в домене, все ог)+kerberos (все вроде тож ог). squid стоит, наполовину настроен.&lt;br&gt;встала перед мной проблема следующая: есть группа зверьков в ad кот должны/могут заходить с любого внешнего ip по логину/пароль в мою сеть. делаю это через squid и ntlm_auth (правда пока из командной строки цепляется тока через basic а не через ntlmssp, ну эт ладно). сквид пока толкам не настраивал, конфиг огромен, времени мало.&lt;br&gt;&lt;br&gt;народ накидайте примерные строчки что должно быть в сквиде, чтобы решить мою траблу. или сцылку на обсуждение данного вопроса.&lt;br&gt;&lt;br&gt;ps : в ip fw я делаю следующим образом &amp;gt;&amp;gt; правило по умолчанию deny , но до него в моем случае не доходит дело. идут все разрешения (филиалы, почта .....) , перед правилом по умолчанию идет форвардинг на localhost,3128 и там уже , типо кто авторизовался из нужной мне группы, тот проходит в локалку а осталь</description>

<item>
    <title>squid. доступ из вне (Сергей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6195.html#1</link>
    <pubDate>Fri, 25 Sep 2009 06:07:37 GMT</pubDate>
    <description>&amp;gt;цель, перенести шлюзовую машину на freebsd. в данный момент шлюз - это &lt;br&gt;&amp;gt;win2003, isa. :bad: &lt;br&gt;&amp;gt;на фре уже настроено: openvpn (удаленные филиалы), ipfw, samba+winbind (машина в домене, &lt;br&gt;&amp;gt;все ог)+kerberos (все вроде тож ог). squid стоит, наполовину настроен. &lt;br&gt;&amp;gt;встала перед мной проблема следующая: есть группа зверьков в ad кот должны/могут &lt;br&gt;&amp;gt;заходить с любого внешнего ip по логину/пароль в мою сеть. &lt;br&gt;&lt;br&gt;  Что за зверьки, точнее что ни должны делать, мне кажется вам надо использовать mpd, squid - это прокси-сервер и он во внутреннюю сетку не пускает.... Вполне возможно для аутенфикации зверьков в AD вам на w2k3 придется поднять IAS...&lt;br&gt;&amp;gt;это через squid и ntlm_auth (правда пока из командной строки цепляется &lt;br&gt;&amp;gt;тока через basic а не через ntlmssp, ну эт ладно). сквид &lt;br&gt;&amp;gt;пока толкам не настраивал, конфиг огромен, времени мало. </description>
</item>

</channel>
</rss>
