Появилась на днях задача настроить связку
SQUID SAMS+REJIK с аунтентификацией по
NTLMТак как есть
ДОМЕН под управление
Win 2003 Server, и нужна авторизация без ввода
логина и
паролячто бы пользователь зашел в систему под своей учетной записью и мог после этого (без ввода логина и паса) попасть в Интернет.
Пошарил в инете и не нашел мануалов, пришлось по крупицам собирать :) по большей части помог сайт производителя софтины
http://sams.perm.ru/SAMS позволяет создавать группы, ставить ограничение по трафику,запрет на сайты,резка банеров с помощью
РЕЖИК, запрет по регулярным выражениям типа нельзя качать (
.mp3/
.avi/
.wav/
.mp4) итд на что фантазии хватит,3 типа авторизации (
NTLM NCSA IP)ну и что самое главное можно было потом из mysql тянуть логи в 1С. На 1С была сделана обработка для распознания рабочий личный сайты итд.
В общем красиво и много полезного.
SAMS представляет собой программное средство для администрирования доступа пользователей к прокси-серверу SQUID.
SAMS это не биллиноговая система!
Возможности системы:
* Администрирование системы через web интерфейс
* Ограничение объема трафика пользователей на месяц
* Автоматическое отключение пользователей, превысивших лимит
* Блокировка доступа пользователей к запрещенным ресурсам интернет
* Настройка доступа пользователей через механизм шаблонов
* Разбиение пользователей на группы для удобства администрирования системы
* Ведение статистики посещенных пользователями ресурсов интернет
* Формирование отчетов по трафику пользователей за любой отрезок времени
* Поддержка видов авторизации SQUID: ntlm, ncsa, ip
* Поддержка использования редиректоров SQUID: rejik, squidGuard
* Ограничение скорости закачки для групп пользователей
* Посылку сообщений администратору при отключении пользователей при превышении трафика
* Для хранения данных используется СУБД MySQL
--------------------------------------------------------------------------------------------Собственно вот версии ОС на которой я ставил
Celeron-1700Hz,DDR-256Mb,HDD-20Gb=>2 сетевых интерфейса rl0 и rl1
rl0 192.168.55.11 (в локалку смотрит)
rl1 192.168.1.11 (в модем смотрит)
Перед тем как начать установку обновите порты ОБЯЗАТЕЛЬНО!!!
Устанавливаем SAMBA 3.0.32_1,1
Heimdal керберос нужен для того что бы наша Система поучила ключ от Win2003 Server
Для дальнейшего подключения к ДОМЕНУ