bom dia,

vamos ver se entendi...

Marco Aur�lio P. de Carvalho wrote:

Seria o seguinte, o cliente t�m um proxy que � Novell Border Manager, ele
n�o quer desfazer dele, � o mesmo n�o possui autentica��o,


ou seja os usuario acesam a web sem login/senha??

no cliente h� um
servidor AD ou eDirectory, n�o sei ao certo, mas ambos usam ldap � se que
tem como fazer o linux acessar a base via ldap.


se a sua pergunta aqui eh se tem como fazer uma esta��o linux autenticar neste servidor ldap, tem sim.

O cliente que ent�o colocar um firewall em linux onde o mesmo solicite


firewall normalmente ( salvo engano meu) nao pede senha... quem pede senha eh proxy, vpn, radius, etc.

ou seja se a questao eh pedir senha para navegar, n�o seria mais simples configurar o proxy existente (o novell ) para fazer isto??

autentica��o do usu�rio ao navegar, esse usu�rio ser� autenticado na base
ldap que vai estar no AD ou no eDirectory (Novell), ai somente depois disso
ser� possivel fazer com que o usu�rio navegue na internet.


ou seja, seu problema fica resolvido no proprio proxy novell, onde creio que voce possa criar regras, tipo, se for anavegar na web local ( rede interna, intranet ) nao pede senha, se for pra fora somente autrenticando com usuario/senha...

Pensei em algo que autenticasse o usu�rio e liberasse o IP da esta��o usando
o iptables... mas a quest�o e se existe alguma ferramenta para isso.



acho que a melhor suolucao para seu caso eh conforme expus acima.


mas nao tenho certeza que entendi direito...

t+

Clovis!


--------------------------------------------------------------------------- Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a