The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Выбор продукта прокси"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Другие proxy)
Изначальное сообщение [ Отслеживать ]

"Выбор продукта прокси"  +/
Сообщение от flag_man (ok) on 07-Май-11, 19:25 
Добрый день! Возникла необходимость переезда с usergate-а на другой продукт, поскольку usergate (видимо из-за того, что крякнутый) порой страшно тупит (либо его предыдущий админ настроил коряво, но разбираться не вижу смысла, ибо все равно решили переезжать на *nix).
В данный момент сервер usergate-a имеет настроенный на нем сервер dhcp, который:
1 определенным мак-адресам выдает определенные айпишники части пользователей (которые у нас мобильные - с айпадами и ноутами, подключаются через AP по wi-fi) и по этой связке аутентифицирует пользователя,
2 у другой части пользователей - у которых стационарные PC - прописана статика и аутентификация пользователя проходит все равно по связке ip+mac
3 а у приезжих гостей тачки настроены на получение IP по dhcp, но у них аутентификация проходит по гостевым аккаунтам, логин и пароль у которых меняются с определенной периодичностью администратором

Собственно вся эта система всех устраивает, думал перевезти все это на squid   с настроенным dhcp и выдачей файла wpad.dat - но я не в курсе у кого какие браузеры, каких версий, как на айпадах safari себя поведет мне тоже неведомо и думаю, что на анализ этого уйдет много времени, может быть кто-либо знает, какое решение лучше всего бы вписалось в эти задачи? камнем предткновения стало еще то, что squid насколько мне известно может быть настроен на использование только одной аутентификации в единицу времени, что не подходит - нужно, чтобы он не спрашивал логин и пароль у аутентифицированных по ip+mac и спрашивал у всех остальных.
Прошу откликнуться и не ругать, если был не прав, а поправить :)

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Выбор продукта прокси"  +/
Сообщение от Aquarius (ok) on 08-Май-11, 11:56 
> нужно, чтобы он не спрашивал логин и пароль у аутентифицированных по
> ip+mac и спрашивал у всех остальных.

это возможно


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Выбор продукта прокси"  +/
Сообщение от flag_man (ok) on 09-Май-11, 17:22 
>> нужно, чтобы он не спрашивал логин и пароль у аутентифицированных по
>> ip+mac и спрашивал у всех остальных.
> это возможно

расскажи пожалуйста, каким образом это возможно реализовать

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Выбор продукта прокси"  +/
Сообщение от Aquarius (ok) on 09-Май-11, 18:20 
>>> нужно, чтобы он не спрашивал логин и пароль у аутентифицированных по
>>> ip+mac и спрашивал у всех остальных.
>> это возможно
> расскажи пожалуйста, каким образом это возможно реализовать

на официальном сайте squid есть FAQ, в котором есть примеры на все случаи жизни

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Выбор продукта прокси"  +/
Сообщение от flag_man (ok) on 09-Май-11, 22:00 
>>>> нужно, чтобы он не спрашивал логин и пароль у аутентифицированных по
>>>> ip+mac и спрашивал у всех остальных.
>>> это возможно
>> расскажи пожалуйста, каким образом это возможно реализовать
> на официальном сайте squid есть FAQ, в котором есть примеры на все
> случаи жизни

поконкретнее можно?
на оф. сайте естественно побывал, перерыл факи и howto, пока что единственный вариант - это по дхцп на основе мака выдавать нужный IP  и уже по нему идентифицировать, и, если правильно понял - клиент, не прошедший аутентификацию по IP, может попасть под нижележащие acl, в которых уже можно указать аут-цию по логину и паролю
но как быть с wpad(pac) фичей? сможет ли dhcp и dns на этом шлюзе обслужить сафари, оперу, firefox и ie? версии в большинстве не старые, максимум годовалой давности

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Выбор продукта прокси"  +/
Сообщение от reader (ok) on 09-Май-11, 22:37 
>[оверквотинг удален]
>> случаи жизни
> поконкретнее можно?
> на оф. сайте естественно побывал, перерыл факи и howto, пока что единственный
> вариант - это по дхцп на основе мака выдавать нужный IP
>  и уже по нему идентифицировать, и, если правильно понял -
> клиент, не прошедший аутентификацию по IP, может попасть под нижележащие acl,
> в которых уже можно указать аут-цию по логину и паролю
> но как быть с wpad(pac) фичей? сможет ли dhcp и dns на
> этом шлюзе обслужить сафари, оперу, firefox и ie? версии в большинстве
> не старые, максимум годовалой давности

wpad к squid никаким боком , это к dhcp, dns и http серверам

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Выбор продукта прокси"  +/
Сообщение от Aquarius (ok) on 10-Май-11, 10:49 
>[оверквотинг удален]
>> случаи жизни
> поконкретнее можно?
> на оф. сайте естественно побывал, перерыл факи и howto, пока что единственный
> вариант - это по дхцп на основе мака выдавать нужный IP
>  и уже по нему идентифицировать, и, если правильно понял -
> клиент, не прошедший аутентификацию по IP, может попасть под нижележащие acl,
> в которых уже можно указать аут-цию по логину и паролю
> но как быть с wpad(pac) фичей? сможет ли dhcp и dns на
> этом шлюзе обслужить сафари, оперу, firefox и ie? версии в большинстве
> не старые, максимум годовалой давности

squid позволяет прописывать acl на основе MAC, так что конкретный IP не нужен, достаточно чтобы DHCP выдавал адрес, позволяющий подключаться к squid; wpad не помешает, если нет жалания указывать прокси вручную, а я же говорил о возможности освободить отдельные устройства по IP или MAC'у от авторизации: такая возможность есть и она описана в FAQ'е; остальное есть в комментариях в умолчательном squid.conf (кроме wpad, настройка которой не имеет отношения к настройке squid'а)

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "Выбор продукта прокси"  +/
Сообщение от flag_man (ok) on 10-Май-11, 17:17 
>[оверквотинг удален]
>> но как быть с wpad(pac) фичей? сможет ли dhcp и dns на
>> этом шлюзе обслужить сафари, оперу, firefox и ie? версии в большинстве
>> не старые, максимум годовалой давности
> squid позволяет прописывать acl на основе MAC, так что конкретный IP не
> нужен, достаточно чтобы DHCP выдавал адрес, позволяющий подключаться к squid; wpad
> не помешает, если нет жалания указывать прокси вручную, а я же
> говорил о возможности освободить отдельные устройства по IP или MAC'у от
> авторизации: такая возможность есть и она описана в FAQ'е; остальное есть
> в комментариях в умолчательном squid.conf (кроме wpad, настройка которой не имеет
> отношения к настройке squid'а)

Это всё понятно, но почему-то все молчат о том, что я спрашивал в самом конце своего первого сообщения - возможно ли теоретически навернуть аутентификацию такого рода: нужно, чтобы он(squid) не спрашивал логин и пароль у аутентифицированных по ip (этого будет достаточно) и спрашивал у всех остальных логин и пароль
если я правильно понимаю - то это делается следующим образом: сначала делаем allow для определенных IP, потом делаем веб-аутентификацию для остальных, не прошедших проверку, затем
deny all !IP !http_authorized
можно так? :)

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

10. "Выбор продукта прокси"  +/
Сообщение от reader (ok) on 10-Май-11, 17:59 
>[оверквотинг удален]
> Это всё понятно, но почему-то все молчат о том, что я спрашивал
> в самом конце своего первого сообщения - возможно ли теоретически навернуть
> аутентификацию такого рода: нужно, чтобы он(squid) не спрашивал логин и пароль
> у аутентифицированных по ip (этого будет достаточно) и спрашивал у всех
> остальных логин и пароль
> если я правильно понимаю - то это делается следующим образом: сначала делаем
> allow для определенных IP, потом делаем веб-аутентификацию для остальных, не прошедших
> проверку, затем
> deny all !IP !http_authorized
> можно так? :)

вы же сами уже отвечали на этот вопрос, запустите и увидите что так и будет

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

7. "Выбор продукта прокси"  +/
Сообщение от Andrey Mitrofanov on 10-Май-11, 12:30 
>>> нужно, чтобы он не спрашивал логин и пароль у аутентифицированных по
>>> ip+mac и спрашивал у всех остальных.
>> это возможно
> расскажи пожалуйста, каким образом это возможно реализовать

http://lmgtfy.com/?q=squid+ip+mac+site%3Aopennet.ru

http://www.opennet.me/openforum/vsluhforumID12/5414.html#7
-----
|Или прийдеться писать скрипты?

Вообще-то всё есть в факах! Стоит только их прочесть.
http://squid.opennet.ru/FAQ/faq-forum.shtml#3.8
http://squid.opennet.ru/FAQ/my/FAQrus-10.html#ss10.20
-----

хотя можно и скрипты, конечно!

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

9. "Выбор продукта прокси"  +/
Сообщение от flag_man (ok) on 10-Май-11, 17:18 
>[оверквотинг удален]
>> расскажи пожалуйста, каким образом это возможно реализовать
> http://lmgtfy.com/?q=squid+ip+mac+site%3Aopennet.ru
> http://www.opennet.me/openforum/vsluhforumID12/5414.html#7
> -----
> |Или прийдеться писать скрипты?
> Вообще-то всё есть в факах! Стоит только их прочесть.
> http://squid.opennet.ru/FAQ/faq-forum.shtml#3.8
> http://squid.opennet.ru/FAQ/my/FAQrus-10.html#ss10.20
> -----
> хотя можно и скрипты, конечно!

да читал я факи эти уже)

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру