Авторизация в Squid по учётным записям из AD
Доброго времени суток.
Есть относительно крупная сеть (супермаркет), построенная на Active Directory. В планах поставить прокси-сервер с Gentoo на борту (в качестве самого прокси выбран сквид). Вопрос заключается в следующем: существует ли возможность авторизовывать пользователей на прокси, основываясь на используемой учётной записи из AD?
Поясню на примере. Есть компьютер Com1. Он в качестве шлюза использует ip 192.168.1.1, где стоит сквид. За Com1 работают пользователи AD User и Manager. User-у положено 120kb скорости, Manager-у 512kb.
IP-адреса раздаются по DHCP, на рабочих компьютерах Windows XP Pro
Специфика некоторых приложений, используемых на предприятии, такова, что в них невозможно указать настройки дли работы через прокси. То есть нужно, чтобы сквид понимал, какой пользователь к нему обращается.
Такое вообще реально? Если нет, то может быть есть другой способ реализации подобной системы?
- Для комментирования войдите или зарегистрируйтесь
Конечно же. SAMS.
Конечно же. SAMS и NTLM.
Не грусти, товарищ! Всё хорошо, beautiful good!
winterheart
Далеко не все приложения умеют NTLM. Поэтому идентифицировать придется и по IP
Working on Gentoo Linux for Asus P535 and Qtopia :-)
Спасибо большое за наводку,
Спасибо большое за наводку, будем постигать.
Истин имперских звезда засияет.
Мой кусочек рабочего
Мой кусочек рабочего /etc/squid/squid.conf
Всё делалось по рекомендациям с Гугла. :-) Потому особо не вникал. Всё работает.
Естественно на машине должна быть настроена и запущена Самба, а сама машина введена в домен. "Хитрый" файл wbinfo_group.pl тоже искался в Гугле.
Суть ясна, дальше будем
Суть ясна, дальше будем разбираться. А есть возможность не настраивать параметры прокси на клиентских компьютерах? То есть чтобы пользователям шлюзом указать сервер со сквидом, и на этом всё закончилось?
Истин имперских звезда засияет.
Да есть, называется PAC -
Да есть, называется PAC - http://www.lissyara.su/articles/freebsd/trivia/proxy_auto_configuration/
Working on Gentoo Linux for Asus P535 and Qtopia :-)