faq обучение настройка
Текущее время: Пт апр 26, 2024 15:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Пт апр 12, 2013 10:24 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Добрый день!
Не хотел поднимать старую тему, поэтому создаю новую.
Ситуация такова имеется сеть 10.4.50.0/24 в ней есть Win2003 c AD 10.4.50.250 по PPPoE приходит инет от провайдера на wan1
При помоши первоначального мастера настроил доступ из сети в интернет. Инет заработал теперь настала время ограничений.
Необходимо пускать пользователей через AD чтобы в дальнейшем можно было ограничивать посредством групп из AD.

Для этого создал LDAP в External User Databases

Далее создал авторизацию User Authentication Rules
AD_Auth в которой указал LDAP
далее
IP Rules
Код:
               Name        Action    Source interface    Source network    Destination interface    Destination network    Service
5    http2fw            Allow    lan    lannet    core    lan_ip    http-all
6    Allow_http_auth    NAT    lan    authnet    wan1    all-nets    http-all

где authnet является lannet с указанием группы "Пользователи домена"

При сохранение конфигурации выдает следующее
There were errors in the new configuration:

Attempting to use new configuration data...

Error E1025/NETOBJECTS:
- Unknown argument to userauth {} section

Attempting to use previous set of configuration data...
License file successfully loaded.

Configuration done

Подскажите что я не так делаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 15, 2013 05:21 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите, как вы написали base object в параметрах LDAP сервера.
Могу предположить, что проблема в русских буквах.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 15, 2013 08:26 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
DC=vspmr,DC=org
Может проблема в русских именах групп на сервере?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 15, 2013 23:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Запросто. Попробуйте переименовать

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 16, 2013 09:12 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Странно я думал у меня какието ошибки потому что на другой железке DNS-346 при указании AD он сразу мне выдал список всех групп и пользователей.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 18, 2013 05:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL и DNS - совершенно разные железки. Внутри насов (DNS) используется вагон готовых утилит из мира Linux, так что особых проблем там нет нисчем, кроме прямых рук для прикручивания этих самых утилит. В линейке DFL, к счастью и к несчастью, все пишется с нуля...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 18, 2013 11:41 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
Так поменял название на латинские символы, конфигурация применилась
Инет заблокировался я добавил SAT правило для того чтобы происходило принудительная регистрация пользователей но не выскакивает логин пароль в просто инет блокируется что я не так делаю
Вот SAT правило
SAT_reg SAT lan lannet wan1 all-nets http-all

Во вкладке SAT прописал Destination IP localhost(127.0.0.1) и поставил галочку All-to-One Mapping: rewrite all destination IPs to a single IP


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 18, 2013 13:15 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Непонятно, зачем SAT. Если просто не пускать, то есть же Reject или Drop. И просто, что не разрешено -- запрещено.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 18, 2013 13:31 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
В инструкции так написано


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 18, 2013 15:13 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Сорри ступил, но тогда еще следом нужно такое же Allow и сменить порт управления DFL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 18, 2013 15:25 
Не в сети

Зарегистрирован: Ср окт 03, 2012 14:53
Сообщений: 71
Откуда: Приднестровье
порт сменил
allow есть


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 148


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB