<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как организовать доступ пользователей в Интернет согласно ACL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html</link>
    <description>Здравствуйте. &lt;br&gt;Передо мной стоит задача. Нужно организовать доступ пользователей локальной сети в Интернет по ACL на рутере по пользователям, т.е. чтобы ACL срабатывали не по ip или MAC адресам, а по доменным учеткам. В кратце: пользователь включает комп, вводит логин и пароль для входа в домен и согласно доменной учетки получает выход в интернет по ACL, которые сработали для данной учетки на рутере.&lt;br&gt;В локальной сети поднят домен Server 2008 c AD. Выход в интернет через NAT на циске 2801.&lt;br&gt;Можно конечно поставить прокси сервер, но в сети всего один сервер, на котором и так поднято много ролей + 1с разных версий крутится под sql. &lt;br&gt;Слыхал, что можно через radius поднять + настроить ааа на циске, но не понимаю как будет происходить аутентификация пользователей и к тому же нужно, чтобы пользователи второй раз не вводили свои логины и пароли, т.е. чтобы все работало прозрачно.&lt;br&gt;Может есть какаие-нить другие способы ограничения выхода пользователей в Интернет.&lt;br&gt;</description>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (sundoom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#8</link>
    <pubDate>Thu, 13 May 2010 00:13:39 GMT</pubDate>
    <description>Всем спасибо за информацию. Конечно, это не то, что я хотел, но попробую побаловаться с радиусом в винде и auth proxy. TMG, конечно, вещь хорошая, но и стоит прилично.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#7</link>
    <pubDate>Wed, 12 May 2010 09:32:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Auth proxy на Циске и RADIUS на Вин-сервере. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Про Auth proxy на Циске слыхал, но насколько мне известно, там вроде &lt;br&gt;&amp;gt;тоже нужно вводить логин и пароль при входе, допустим через веб &lt;br&gt;&amp;gt;броузер, в инет. Важный момент - нужно сделать прозрачно для пользователя &lt;br&gt;&amp;gt;и желательно средствами циски, чтоб сервак лишний раз не нагружать. &lt;br&gt;&lt;br&gt;Прозрачный сделать не получится.&lt;br&gt;&lt;br&gt;Не думаю, что проблема 1-2 раза в сутки залогиниться, используя доменную учетку.&lt;br&gt;Офис маленький- не думаю что с обучением проблемы будут.&lt;br&gt;&lt;br&gt;Для автоматического получения прав - что то вроде MS TMG.&lt;br&gt;</description>
</item>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#6</link>
    <pubDate>Wed, 12 May 2010 05:25:14 GMT</pubDate>
    <description>&amp;gt;В локальной сети поднят домен Server 2008 c AD. Выход в интернет &lt;br&gt;&amp;gt;через NAT на циске 2801. &lt;br&gt;&lt;br&gt;Вот тут про это есть... а вобще - читайте доки...&lt;br&gt;http://www.anticisco.ru/blogs/?p=96&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (sundoom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#5</link>
    <pubDate>Wed, 12 May 2010 00:40:21 GMT</pubDate>
    <description>&amp;gt;Auth proxy на Циске и RADIUS на Вин-сервере. &lt;br&gt;&lt;br&gt;Про Auth proxy на Циске слыхал, но насколько мне известно, там вроде тоже нужно вводить логин и пароль при входе, допустим через веб броузер, в инет. Важный момент - нужно сделать прозрачно для пользователя и желательно средствами циски, чтоб сервак лишний раз не нагружать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#4</link>
    <pubDate>Tue, 11 May 2010 19:14:40 GMT</pubDate>
    <description>&amp;gt;Совершенно точно ваш выбор MS ISA. &lt;br&gt;&lt;br&gt;Теперь она гордо называется Treat Managament Gateway (TMG). В целом оч не плохая вещь - но думаю в данном случае можно на рутере с athentication proxy сделать. Радиус в виндовом сервере - считай есть.&lt;br&gt;</description>
</item>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (AlexDv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#3</link>
    <pubDate>Tue, 11 May 2010 14:55:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В локальной сети поднят домен Server 2008 c AD. Выход в интернет &lt;br&gt;&amp;gt;через NAT на циске 2801. &lt;br&gt;&amp;gt;Можно конечно поставить прокси сервер, но в сети всего один сервер, на &lt;br&gt;&amp;gt;котором и так поднято много ролей + 1с разных версий крутится &lt;br&gt;&amp;gt;под sql. &lt;br&gt;&amp;gt;Слыхал, что можно через radius поднять + настроить ааа на циске, но &lt;br&gt;&amp;gt;не понимаю как будет происходить аутентификация пользователей и к тому же &lt;br&gt;&amp;gt;нужно, чтобы пользователи второй раз не вводили свои логины и пароли, &lt;br&gt;&amp;gt;т.е. чтобы все работало прозрачно. &lt;br&gt;&amp;gt;Может есть какаие-нить другие способы ограничения выхода пользователей в Интернет. &lt;br&gt;&lt;br&gt;Auth proxy на Циске и RADIUS на Вин-сервере.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#2</link>
    <pubDate>Tue, 11 May 2010 14:48:55 GMT</pubDate>
    <description>&amp;gt;Совершенно точно ваш выбор MS ISA. &lt;br&gt;&lt;br&gt;P.S. Для радиуса если чего тоже сервер надо :)&lt;br&gt;</description>
</item>

<item>
    <title>Как организовать доступ пользователей в Интернет согласно AC... (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20990.html#1</link>
    <pubDate>Tue, 11 May 2010 14:45:38 GMT</pubDate>
    <description>Совершенно точно ваш выбор MS ISA.&lt;br&gt;</description>
</item>

</channel>
</rss>
