lllsergeyv Posted February 21, 2012 Posted February 21, 2012 Есть рабочие станции на Linux, которые ходят через шлюз(Linux) в инет. Задача: В зависимости от логина авторизовавшегося пользователя на рабочей станции нужно выставлять для нее соответствующие правила доступа к сети(фаервола). По дефолту все пакеты от рабочих станций наружу должны дропаться. Пользователь дожен иметь возможность логинится на любой рабочей станции. База пользователей будет храниться на LDAP сервере. Вставить ник Quote
ktoto Posted February 21, 2012 Posted February 21, 2012 Задача: В зависимости от логина авторизовавшегося пользователя на рабочей станции нужно выставлять для нее соответствующие правила доступа к сети(фаервола). По дефолту все пакеты от рабочих станций наружу должны дропаться. Можно соорудить костыль на основе Authpf. Вставить ник Quote
lllsergeyv Posted February 21, 2012 Author Posted February 21, 2012 Задача: В зависимости от логина авторизовавшегося пользователя на рабочей станции нужно выставлять для нее соответствующие правила доступа к сети(фаервола). По дефолту все пакеты от рабочих станций наружу должны дропаться. Можно соорудить костыль на основе Authpf. А без "костылей" никто не встречал софта для решения данной задачи? Вставить ник Quote
Ivan_83 Posted February 21, 2012 Posted February 21, 2012 через ппп туннели ходить в инет. Вставить ник Quote
lllsergeyv Posted February 21, 2012 Author Posted February 21, 2012 через ппп туннели ходить в инет. Хотелось как у мелкософта зделать :( Вставить ник Quote
Ivan_83 Posted February 21, 2012 Posted February 21, 2012 Пишите сами. Из близких: ппп, 802.1х, IPoE с авторизацией в вебморде. Вставить ник Quote
gavru Posted February 22, 2012 Posted February 22, 2012 (edited) Задача: В зависимости от логина авторизовавшегося пользователя на рабочей станции нужно выставлять для нее соответствующие правила доступа к сети(фаервола). По дефолту все пакеты от рабочих станций наружу должны дропаться. Пользователь дожен иметь возможность логинится на любой рабочей станции. База пользователей будет храниться на LDAP сервере. http://TraffPro.ru позволяет это делать, без костылей. Edited February 22, 2012 by gavru Вставить ник Quote
sirmax Posted February 23, 2012 Posted February 23, 2012 Задача: В зависимости от логина авторизовавшегося пользователя на рабочей станции нужно выставлять для нее соответствующие правила доступа к сети(фаервола). По дефолту все пакеты от рабочих станций наружу должны дропаться. Пользователь дожен иметь возможность логинится на любой рабочей станции. База пользователей будет храниться на LDAP сервере. http://TraffPro.ru позволяет это делать, без костылей. он сам - костыль для этой задачи Вставить ник Quote
alex_001 Posted February 23, 2012 Posted February 23, 2012 Есть рабочие станции на Linux, которые ходят через шлюз(Linux) в инет. Задача: В зависимости от логина авторизовавшегося пользователя на рабочей станции нужно выставлять для нее соответствующие правила доступа к сети(фаервола). По дефолту все пакеты от рабочих станций наружу должны дропаться. Пользователь дожен иметь возможность логинится на любой рабочей станции. База пользователей будет храниться на LDAP сервере. NUFW? Вроде теперь под него даже win клиент free. Вставить ник Quote
lllsergeyv Posted February 24, 2012 Author Posted February 24, 2012 Есть рабочие станции на Linux, которые ходят через шлюз(Linux) в инет. Задача: В зависимости от логина авторизовавшегося пользователя на рабочей станции нужно выставлять для нее соответствующие правила доступа к сети(фаервола). По дефолту все пакеты от рабочих станций наружу должны дропаться. Пользователь дожен иметь возможность логинится на любой рабочей станции. База пользователей будет храниться на LDAP сервере. NUFW? Вроде теперь под него даже win клиент free. Спасибо! Потестирую в свободное время. Вставить ник Quote
gavru Posted February 24, 2012 Posted February 24, 2012 (edited) он сам - костыль для этой задачи С чего бы это? Вы можете представить в чём костыль? Или вы просто троль? ;) Офис версия TraffPro затачивалась именно для работы на предприятии, а не как биллинг (для биллинга есть провайдер версия). http://traffpro.ru - поддерживает и AD и LDAP включить авторизацию довольно просто, вписывается параметр с адресом сервера и всё. В составе имеет шейпер, файрвол, почтовый сервер, блокировки сайтов типов файлов и прочее, TraffPro не является прокси сервером, по этому не возникает проблем с почтой и прочими вещами как у тогот же squid, позволяет работать с двумя и более провайдерами как в режиме основной - резервный, так и в режиме объедиения каналов, автоматические переключения каналов в случае проблем с ними, распределение пользователей по каналам и проче. Edited February 24, 2012 by gavru Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.