Страница 1 из 1
NAT + LDAP
Добавлено: 2009-04-16 18:09:51
Lanix
Здравствуйте.
Стоит задача, настроить NAT на ОС FreeBSD, c авторизацией пользователей в Active Directory через LDAP.
Может кто то пробовал такое ?
Re: NAT + LDAP
Добавлено: 2009-04-16 20:11:00
Alex Keda
а вы сами как себе это предсталяете?
на пальцах распишите?
Re: NAT + LDAP
Добавлено: 2009-04-17 8:31:49
princeps
что должно авторизоваться в AD?
Re: NAT + LDAP
Добавлено: 2009-04-17 9:57:50
Lanix
Только тот пользователь Active Directory, который лежыт в групе Internet должен иметь доступ к интернету.
На стороне FreeBSD не знаю чем запрашывать в AD.
Re: NAT + LDAP
Добавлено: 2009-04-17 10:33:20
princeps
НАТ тебе тут не поможет. Нужно ставить прокси-сервер сквид, как его авторизовать в AD - есть статьи на сайте и на форуме тоже много раз обсуждалось.
Re: NAT + LDAP
Добавлено: 2009-04-17 10:38:17
Lanix
Сквид ето только прокси сервер. А все остальное ?
Вот Сisco же умеет такое...
Re: NAT + LDAP
Добавлено: 2009-04-17 10:51:53
princeps
постоянно возникает на форуме вопрос, как давать доступ всему остальному по ldap-авторизации. Я не знаю как такое сделать. Тут в соседней ветке один чувак предлагал vpn-туннели делать.
Собственно, а зачем все остальное-то? чтоб по pop3 не накачали фильмов?
Re: NAT + LDAP
Добавлено: 2009-04-17 12:03:41
snorlov
Lanix писал(а):Только тот пользователь Active Directory, который лежыт в групе Internet должен иметь доступ к интернету.
На стороне FreeBSD не знаю чем запрашывать в AD.
Значит так, устанавливаешь и настраиваешь Free как роутер в интернет, т.е. firewall + nat, затем устанавливаешь samba с поддержкой winbind, ad, ldap, настраиваешь ее, как член домена AD, после чего устанавливаешь squid, ну и уже там настраиваешь его авторизацию через winbind...
Re: NAT + LDAP
Добавлено: 2009-04-17 12:05:51
princeps
он же написал, что ему не только http надо
Re: NAT + LDAP
Добавлено: 2009-04-17 13:48:48
snorlov
princeps писал(а):он же написал, что ему не только http надо
Да простите, недочитал, ну тогда ему придется поднимать на Free mpd или что-нибудь подобное, а в качестве авторизовалки использовать IAS из состава w2k3