<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужен совет. </title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/6468.html</link>
    <description>Добрый день. &lt;br&gt;На работе появилась задача ограничить доступ в инет для некоторых пользователей + считать трафик. Проблема в том, что за каждым пользователем не закреплен конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается что необходимо настроить squid c ntlm аутентификацией.&lt;br&gt;Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует, чтобы они могли подключаться по wifi к интернету, но без выставления настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный прокси.&lt;br&gt;Насколько мне известно, использование ntlm + transparent proxy практически невозможно...&lt;br&gt;&lt;br&gt;Есть ли какие-нибудь варианты как это все можно реализовать?&lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>Нужен совет.  (sudo.recruit)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/6468.html#6</link>
    <pubDate>Fri, 15 Oct 2010 05:48:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; считать трафик. Проблема в том, что за каждым пользователем не закреплен&lt;br&gt;&amp;gt; конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается&lt;br&gt;&amp;gt; что необходимо настроить squid c ntlm аутентификацией.&lt;br&gt;&amp;gt; Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует,&lt;br&gt;&amp;gt; чтобы они могли подключаться по wifi к интернету, но без выставления&lt;br&gt;&amp;gt; настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный&lt;br&gt;&amp;gt; прокси.&lt;br&gt;&amp;gt; Насколько мне известно, использование ntlm + transparent proxy практически невозможно...&lt;br&gt;&amp;gt; Есть ли какие-нибудь варианты как это все можно реализовать?&lt;br&gt;&amp;gt; Заранее спасибо!&lt;br&gt;&lt;br&gt;для пользователей sams + squid,&lt;br&gt;для гостей был сделал отдельный пул в dhcp с прозрачным прокси,  &lt;br&gt;</description>
</item>

<item>
    <title>Нужен совет.  (gawk)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/6468.html#5</link>
    <pubDate>Fri, 08 Oct 2010 10:01:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; считать трафик. Проблема в том, что за каждым пользователем не закреплен&lt;br&gt;&amp;gt; конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается&lt;br&gt;&amp;gt; что необходимо настроить squid c ntlm аутентификацией.&lt;br&gt;&amp;gt; Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует,&lt;br&gt;&amp;gt; чтобы они могли подключаться по wifi к интернету, но без выставления&lt;br&gt;&amp;gt; настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный&lt;br&gt;&amp;gt; прокси.&lt;br&gt;&amp;gt; Насколько мне известно, использование ntlm + transparent proxy практически невозможно...&lt;br&gt;&amp;gt; Есть ли какие-нибудь варианты как это все можно реализовать?&lt;br&gt;&amp;gt; Заранее спасибо!&lt;br&gt;&lt;br&gt;radius &lt;br&gt;</description>
</item>

<item>
    <title>Нужен совет.  (sgvozdev)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/6468.html#4</link>
    <pubDate>Thu, 05 Aug 2010 07:13:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Насколько мне известно, использование ntlm + transparent proxy практически невозможно... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Есть ли какие-нибудь варианты как это все можно реализовать? &lt;br&gt;&amp;gt;&amp;gt;Заранее спасибо! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ноуты гостей не в домене. Уже избранная вами аутентификация отпадает для них. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как вариант, выпускайте гостей мимо прокси средствами фаервола NAT/Masqurade, выдавая им айпи &lt;br&gt;&amp;gt;адреса из особого пула DHCP на вафле (чтобы уже и айпи &lt;br&gt;&amp;gt;руками не вводить) или статически. &lt;br&gt;&lt;br&gt;Спасибо за совет, решил так и поступить!&lt;br&gt;</description>
</item>

<item>
    <title>Нужен совет.  (Michael)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/6468.html#3</link>
    <pubDate>Mon, 02 Aug 2010 12:32:14 GMT</pubDate>
    <description>предлагаю объяснить начальству, что два ихних требования являются взаимоисключающими&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужен совет.  (Zl0)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/6468.html#2</link>
    <pubDate>Mon, 02 Aug 2010 12:28:09 GMT</pubDate>
    <description>Ну может WPAD вам поможет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужен совет.  (ipmanyak)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID12/6468.html#1</link>
    <pubDate>Mon, 02 Aug 2010 12:26:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;конкретный компьютер, поэтому считать трафик нужно по учеткам из АД. Получается &lt;br&gt;&amp;gt;что необходимо настроить squid c ntlm аутентификацией. &lt;br&gt;&amp;gt;Достаточно часто к нам приезжают люди со своими ноутбуками и начальство требует, &lt;br&gt;&amp;gt;чтобы они могли подключаться по wifi к интернету, но без выставления &lt;br&gt;&amp;gt;настроек прокси на их ноутах, другими словами, для гостей требуется прозрачный &lt;br&gt;&amp;gt;прокси. &lt;br&gt;&amp;gt;Насколько мне известно, использование ntlm + transparent proxy практически невозможно... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть ли какие-нибудь варианты как это все можно реализовать? &lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;Ноуты гостей не в домене. Уже избранная вами аутентификация отпадает для них.&lt;br&gt;Как вариант, выпускайте гостей мимо прокси средствами фаервола NAT/Masqurade, выдавая им айпи адреса из особого пула DHCP на вафле (чтобы уже и айпи руками не вводить) или статически.  &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
