Re: [Sysadmins] transparent squid auth

2010-02-20 Пенетрантность Denis Kuznetsov
Доброго времени суток! Вы сами ответили на свой вопрос. On Friday 19 February 2010 22:18:23 Anton Farygin wrote: Для офиса тоже могут понадобиться другие гостевые устройства (например принтеры), и как их авторизовывать по 802.1x ? Впрочем, видимо можно для порта сделать исключения и прописать

Re: [Sysadmins] transparent squid auth

2010-02-19 Пенетрантность Denis Kuznetsov
Доброго времени суток! On Friday 19 February 2010 01:46:07 Anton Farygin wrote: Как вы себе это представляете без установки стороннего софта на пользовательскую машину? А различного рода роутеры типа D-Link DIR-100 будут работать ? Что-то я не припомню у своего WL500gP поддержки 802.1x на

Re: [Sysadmins] transparent squid auth

2010-02-19 Пенетрантность Anton Farygin
19.02.2010 22:12, Denis Kuznetsov пишет: Доброго времени суток! On Friday 19 February 2010 01:46:07 Anton Farygin wrote: Как вы себе это представляете без установки стороннего софта на пользовательскую машину? А различного рода роутеры типа D-Link DIR-100 будут работать ? Что-то я не

Re: [Sysadmins] transparent squid auth

2010-02-18 Пенетрантность Denis Kuznetsov
Доброго времени суток! On Tuesday 16 February 2010 11:00:39 Alexey I. Froloff wrote: On Tue, Feb 16, 2010 at 11:51:13AM +0300, Timur Batyrshin wrote: Как вы себе это представляете без установки стороннего софта на пользовательскую машину? А ежели 802.1x для этого заюзать??? после авторизации

Re: [Sysadmins] transparent squid auth

2010-02-18 Пенетрантность Anton Farygin
18.02.2010 23:42, Denis Kuznetsov пишет: Доброго времени суток! On Tuesday 16 February 2010 11:00:39 Alexey I. Froloff wrote: On Tue, Feb 16, 2010 at 11:51:13AM +0300, Timur Batyrshin wrote: Как вы себе это представляете без установки стороннего софта на пользовательскую машину? А ежели

Re: [Sysadmins] transparent squid auth

2010-02-17 Пенетрантность MisHel64
Здравствуйте, Rinat. Вы писали 16 февраля 2010 г., 12:46:20: Ну как вариант, использовать PPPtP. Встроено везде, внутри локалки работает всегда. При попытке выйти на веб, переадресовывается на локальный web сервер, который показывает инструкцию, что нужно сделать, что бы выйти

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Alexey I. Froloff
On Tue, Feb 16, 2010 at 10:10:05AM +0300, Timur Batyrshin wrote: Появилась задача сделать прозрачный прокси с доступом по паролю. Прозрачных. Прокси. С. Аутентификацией. Не. Бывает. Точка. -- Regards,-- Sir Raorn. --- http://thousandsofhate.blogspot.com/ signature.asc Description:

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Timur Batyrshin
On Tue, 16 Feb 2010 11:38:20 +0300 Alexey I. Froloff wrote: Появилась задача сделать прозрачный прокси с доступом по паролю. Прозрачных. Прокси. С. Аутентификацией. Не. Бывает. Точка. Пожалуй, я здесь зря заговорил о прокси вообще. Забудь о нем. По сути -- задача сводится к

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Anton Farygin
16.02.2010 10:10, Timur Batyrshin пишет: Появилась задача сделать прозрачный прокси с доступом по паролю. Я знаю, что средствами Squid это сделать невозможно, но может быть есть какие-то другие варианты с использованием динамической маршрутизации? Скажем, перенаправлять на маршрутизаторе

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Alexey I. Froloff
On Tue, Feb 16, 2010 at 11:51:13AM +0300, Timur Batyrshin wrote: По сути -- задача сводится к динамическому изменению правил маршрутизации в зависимости от авторизованности пользователя, Авторизованности где? причем желательно без каких-то дополнительных ухищрений со стороны пользователя (без

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Timur Batyrshin
On Tue, 16 Feb 2010 12:00:39 +0300 Alexey I. Froloff wrote: По сути -- задача сводится к динамическому изменению правил маршрутизации в зависимости от авторизованности пользователя, Авторизованности где? См. ниже. причем желательно без каких-то дополнительных ухищрений со стороны

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Rinat Shigapov
16.02.2010 12:10, Timur Batyrshin пишет: Появилась задача сделать прозрачный прокси с доступом по паролю. Я знаю, что средствами Squid это сделать невозможно, но может быть есть какие-то другие варианты с использованием динамической маршрутизации? Скажем, перенаправлять на маршрутизаторе

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Anton Farygin
16.02.2010 12:09, Timur Batyrshin пишет: Нет, ну можно конечно на роутере приделать простенький web интерфейс. Ввёл пароль - поменялся роутинг. Но как-то хреновенько оно работать будет. Почему хреновенько? Такие решения реализованы в различного рода системах типа гостинниц, когда

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Alexey Shabalin
16 февраля 2010 г. 11:51 пользователь Timur Batyrshin batyrs...@ieml.ru написал: On Tue, 16 Feb 2010 11:38:20 +0300 Alexey I. Froloff wrote: Появилась задача сделать прозрачный прокси с доступом по паролю. Прозрачных.  Прокси.  С.  Аутентификацией.  Не.  Бывает.  Точка. Пожалуй, я здесь зря

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Кирилл Феоктистов
Здравствуйте, Anton Farygin! Вы писали 16.02.2010 12:48: Такие решения реализованы в различного рода системах типа гостинниц, когда покупаешь доступ в интернет, потом подключаешься к открытому WiFI и авторизуешься по имени пользователя/паролю. Раньше так-же был доступ организован у платных

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Alexey Shabalin
16 февраля 2010 г. 13:10 пользователь Кирилл Феоктистов fea...@mail.ru написал: Здравствуйте, Anton Farygin! Вы писали 16.02.2010 12:48: Такие решения реализованы в различного рода системах типа гостинниц, когда покупаешь доступ в интернет, потом подключаешься к открытому WiFI и авторизуешься

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Timur Batyrshin
On Tue, 16 Feb 2010 13:10:23 +0300 Alexey Shabalin wrote: По сути -- задача сводится к динамическому изменению правил маршрутизации в зависимости от авторизованности пользователя, причем желательно без каких-то дополнительных ухищрений со стороны пользователя (без установки VPN-клиентов,

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Maks Re
Кстати, а можно чуть подробнее, если есть, что рассказать? Потому что мне всегда было интересно, как именно это реализовано, чисто технически. Каждая гостиница изобретает свой самописный велосипед, или есть что-то более или менее готовое и проверенное? обычно гостиницы/кафе приобретают

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Кирилл Феоктистов
Здравствуйте, Alexey Shabalin! Вы писали 16.02.2010 13:10: Для этого существует даже специальный термин. Читайте: http://en.wikipedia.org/wiki/Captive_portal Спасибо, вы как раз ответили на мой вопрос. 8) С уважением, Кирилл Феоктистов. (926) 46-958-46 ICQ: 344652942

Re: [Sysadmins] transparent squid auth

2010-02-16 Пенетрантность Кирилл Феоктистов
Здравствуйте, Alexey Shabalin! Вы писали 16.02.2010 13:16: 1 ) При подключении тебе выдаётся ip адрес, которому всё запрещено, разрешено только к обращение к шлюзу на порт 80 или 443. 2) Все http запросы на порт 80 перенаправляются на шлюз на порт 80 или 443 с формой для ввода пароля. 3)