Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Здравствуйте!

Есть такая проблема. Опишу по порядку.

В офисе есть домен на Windows Server 2003. Так же есть сервак под Linux ASP14, который работает в качестве шлюза для доступа в Интернет. Теперь проблема: возможно ли настроить Linux так, чтобы он пускал в Интернет одних пользователей домена, а других нет? Желательно чтобы определенных групп или хотя бы одной группы в домене? Т.е. чтобы Linux "спрашивал" у винды к какой группе принадлежит пользователь и в зависимости от этого пускал в инет или нет.

Я так думаю, что нужно будет ковырять iptables? Если возможно, то ткните, пожалуйста, где рыть?

Так же интресуют другие возможные варианты решения проблемы разграничения доступа в инет.

Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Как именно это сделать указывать не берусь, но уверен, что можно. И почему то думаю будет лучше настраивать не по группам, а непосредственно по IP-адресу, если он не "плавающий" (но опять таки прошу учесть, что это лишь моё частное мнение). Советую обратить внимание на Firestarter -> http://***rus-linux.net/lib.php?name=MyLDP/sec/firestarter.html (звёздочки надо убрать).

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за советы. Привязывать к IP-шнику не хочется (кстати, это просто и я знаю как). Хочется привязаться именно к пользователю домена, т.к. IP-шники выдаются динамически. К МАСу тоже не хочется.

SAMS посмотрю. По-моему это как раз-таки то, что надо.

Еще сам вчера день убил, пол инета перерыл. Нашел 2 статейки. Кому интересно:

http://www.opennet.ru/base/net/win_squid.txt.html или http://www.opennet.ru/base/net/squid_win2003_auth.txt.html.

Сам еще не пробовал. Скорее всего на выходных, когда офис не будет работать.

Ссылка на комментарий
Поделиться на другие сайты

а что мешает сделать 2 подсети, 1 из которой разрешить доступ в интернет , а другой нет?

с помощью дхцп и маршрутизации эт легко разрулить =)

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...