Есть сабж:
1. Сервер win2003, работает как сервер терминалов и DHCP ,(,без AD и т.д.) , к нему подключено 30 тонких клиентов...
2. Шлюз с фрибсд_7 , стоит pf + DNS (Unbound кэширующий) + Squid 2.6 satble (на данный момент в прозрачном режиме)...
Задача:
Нужно некоторым юзерам дать доступ в инет..., а некоторым доступ к www только из списка, а кому-то вообще обрезать инет...
Вопрос :

Как это лучше реализовать через Squid с аутентификацией по ntlm, или через Squid с аутентификацией по NCSA ( в файле создать список пользователей и пароли) ? может кто предложит свои варианты...
p.s. раньше по IP разрешал/запрещал