Аутентификация в Squid (Можно ли объединить два способа.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

paltusssss
Сообщения: 147

Аутентификация в Squid

Сообщение paltusssss »

Здравствуйте!

Запустил сквид и настроил аутентификацию по ip-адресу, указав доверительную сеть. Всё бы хорошо, но любой пользователь подключивший ноутбук в розетку сможет выходить в инет. Это не устраивает. Настроил аутентификацию pam_auth. Теперь при запуске браузера просят ввести логин и пароль. Как бы хорошо, но вот только сессия не запоминается и при каждом запуске этого браузера нужно пройти аутентификацию. Надоедает. Можно ли как то объединить эти два метода, так что бы пароль просился только один раз, а дальше, после авторизации не запрашивался, в связи с тем, что пользователь валиден и сеть доверительная.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Аутентификация в Squid

Сообщение sash-kan »

Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
paltusssss
Сообщения: 147

Re: Аутентификация в Squid

Сообщение paltusssss »


Теперь при открытии браузера появляется тоже окошко, но с сохранёнными логином и паролем. Это совсем не то. На моей прошлой работе было так. Придёшь с ноутбуком, подключишь его к розетке, dhcp-сервер выдаёт тебе внутренний ip-адрес. Машину в домен ты не вгоняешь - нет надобности, а работаешь локально. Запускаешь браузер, он просит ввести логин и пароль и после этого спокойно работаешь весь день, перезагружаешь браузеры, как угодно, подключаешь сетевые samba-ресурсы. Надоедливого окошка больше нет, пока не перезагрузишь компьютер. Сервак был на мандриве. Как это можно осуществить?
P.S.
Думаю здесь дело не в клиентской части, а в серверной
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Аутентификация в Squid

Сообщение skeletor »

Очень похоже на авторизацию по ActiveDirectory
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Аутентификация в Squid

Сообщение sash-kan »

paltusssss писал(а):
14.04.2011 20:19
Запускаешь браузер, он просит ввести логин и пароль
кто запрашивал эти данные?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
paltusssss
Сообщения: 147

Re: Аутентификация в Squid

Сообщение paltusssss »

skeletor писал(а):
15.04.2011 10:38
Очень похоже на авторизацию по ActiveDirectory

Нет, домен контроллер у нас был именно самба.
sash-kan писал(а):
15.04.2011 11:55
paltusssss писал(а):
14.04.2011 20:19
Запускаешь браузер, он просит ввести логин и пароль
кто запрашивал эти данные?

Я думаю именно сквид, потому что предварительно его настройки приходилось прописывать вручную. У сквида ведь масса способов аутентификации и pam и ncsa и т.д. Может какой то из этих способов? Мне кажется очень удобный.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Аутентификация в Squid

Сообщение sash-kan »

paltusssss писал(а):
15.04.2011 18:49
sash-kan писал(а):
15.04.2011 11:55
paltusssss писал(а):
14.04.2011 20:19
Запускаешь браузер, он просит ввести логин и пароль
кто запрашивал эти данные?

Я думаю именно сквид, потому что предварительно его настройки приходилось прописывать вручную. У сквида ведь масса способов аутентификации и pam и ncsa и т.д. Может какой то из этих способов? Мне кажется очень удобный.
похоже на использование kerberos-а. погуглил — squid, вроде, это умеет.
но вообще-то и клиент должен уметь.
в windows работа с kerberos — из коробки.
а вот в gnu/linux — отнюдь нет.
поэтому мне лично сложно вообразить, что и как там было на вашей предыдущей работе.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: