Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   прошу совета о создании шлюза (http://forum.oszone.net/showthread.php?t=242488)

Do.Fr. 12-09-2012 10:11 1987191

прошу совета о создании шлюза
 
Есть достаточно крупная сеть на 70 машин, все в домене. проблема в том, что ДК включает в себя огромное количество функций. Хочу вынести шлюз на отдельный комп(В силу бесплатности предпочтительнее linux решение). Необходима возможность через AD определять куда пользователю можно, а куда нельзя.
Очень прошу совета, больничка у нас бюджетная, денег на ПО никто не даст

Angry Demon 12-09-2012 10:42 1987213

Do.Fr., насколько я помню, Squid может работать с авторизацией в AD, если вас интересуют именно *nix-решения. Гляньте.

exo 12-09-2012 11:16 1987228

Цитата:

Цитата Do.Fr.
Хочу вынести шлюз на отдельный комп. Необходима возможность через AD определять куда пользователю можно, а куда нельзя»

Как вариант купить домашний\офисный роутер. На виртуальной машине (или отдельном компе) настроить упомянутый сквид.
Если у вас нет опыта в Linux решениях, то хотя бы интернет будет в случае трудностей с Linux через роутер.
настройка авторизации squid 3.0 в AD по протоколу Kerberos в домене 2008 R2
настройка авторизации squid 2.7 в AD по протоколу NTLM в домене 2008
статьи по настройке ограничений в интернете много. Ограничения будут не через AD, а через сам сквид. В AD будет только авторизация.
Есть графический интерфейс для ограничений - SAMS. Но к сожалению проект закрыт. Возможно, есть аналоги.

kim-aa 12-09-2012 12:46 1987299

Я рекомендую установить на отдельном хосте дистрибутив Vyatta.
Данный дистрибутив является фаервол-ориентированным.
В его состав уже интегрирован SQUID.

Для ознакомления и экспериментов можно скачать с официального сайта виртуальную машину с предустановленной Vyatta.

exo 12-09-2012 13:39 1987334

Цитата:

Цитата kim-aa
Я рекомендую установить на отдельном хосте дистрибутив Vyatta. »

я не нашёл там информации о способах авторизации. И как я вижу в бесплатной версии нет фильтра для HTTPS. Очень похоже на прозрачный прокси - т.е. без авторизации.


Время: 19:07.

Время: 19:07.
© OSzone.net 2001-