Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexey Markov                        2:5020/400     23 Mar 2004  14:32:04
 To : All
 Subject : Два вопроса про squid и ntlm-авторизацию...
 -------------------------------------------------------------------------------- 
 
 Всем, всего, и много!
 
 Пытаюсь перевести всю тысячу своих пользователей с MS Proxy 2.0 на
 Squid 2.5, и в связи с этим возник сабж:
 
 Вопрос N1. Hа тестовом сервере ntlm-авторизация работает на ура, но
 в реальной сети существует почти десяток доменов со всякими хитрыми
 трастовыми отношениями между ними. Hикто не подскажет, нормально ли
 сквид будет авторизовывать пользователей по следующей схеме:
 
 1. В каждом домене заводится глобальная группа, в которую включаются
 учётки пользователей, которым нужен доступ к проксе.
 
 2. Все эти группы включаются в единую (локальную или универсальную?)
 группу, которой и назначаются права доступа на сквиде.
 
 Меня смущает именно вложенность групп. Может быть, кто-то занимался
 уже подобными извращениями, и сможет меня проконсультировать? ;-)
 Вопрос N2. Открывать доступ из DMZ, где стоит сквид, во внутреннюю
 сеть, где расположен контроллер домена - это как-то не совсем правильно.
 Возникла идея: поставить в DMZ Radius-сервер, котрый по IPSEC будет
 брать пользователей с контроллера домена внутренней сети, а уже на
 нём и будет авторизовываться сквид. Hе подскажет ли всезнающий All,
 какой из фриварных радиусов умеет брать пользователей из домена
 оффтопика?
 
 Заранее спасибо за помощь!
 
 --
 With best regards, Alexey Markov.
 
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Два вопроса про squid и ntlm-авторизацию...   Alexey Markov   23 Mar 2004 14:32:04 
 Два вопроса про squid и ntlm-авторизацию...   Sergey Zaikov   23 Mar 2004 18:54:01 
 Два вопроса про squid и ntlm-авторизацию...   Sergey Korolew   24 Mar 2004 00:02:58 
 Re: Два вопроса про squid и ntlm-авторизацию...   Alexey Markov   24 Mar 2004 14:37:16 
 Re: Два вопроса про squid и ntlm-авторизацию...   John Savitsky   05 Apr 2004 13:20:18 
 Re: Два вопроса про squid и ntlm-авторизацию...   Alexey Markov   07 Apr 2004 16:03:49 
 Re: Два вопроса про squid и ntlm-авторизацию...   John Savitsky   14 Apr 2004 17:20:18 
 Re: Два вопроса про squid и ntlm-авторизацию...   John Savitsky   26 Apr 2004 14:20:15 
 Re: Два вопроса про squid и ntlm-авторизацию...   Alexey Markov   27 Apr 2004 13:15:11 
 Re: Два вопроса про squid и ntlm-авторизацию...   John Savitsky   28 Apr 2004 13:20:24 
 Re: Два вопроса про squid и ntlm-авторизацию...   Alexey Markov   29 Apr 2004 15:49:40 
Архивное /ru.unix.bsd/55312d3893d9.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional