faq обучение настройка
Текущее время: Чт авг 14, 2025 06:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Авторизация на DFL-700
СообщениеДобавлено: Ср май 12, 2004 13:21 
Не в сети

Зарегистрирован: Чт апр 29, 2004 11:26
Сообщений: 8
Здравствуйте, уважаемые!
Вот есть такая фишка на этом аппарате - авторизация юзверей. Ну с аппаратом разобрался как настроить, а на клиентских машинах че надо сделать, чтобы он узнавать стал?
Я делал следующее:
1. Создал пользователя
2. Создал политику разрешающую весь трафик, указав исходного пользователя
3. Применил изменения в систему
4. Вышел в Интернет
Вот тут пляски с ... и начались. HTTP ходит без всяких вопросов независимо от имени в политике, а вот почта, ИРЦ и прочее как ножом отрезает.
В чем я ошибся?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Авторизация на DFL-700
СообщениеДобавлено: Ср май 12, 2004 14:43 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Loky писал(а):
Здравствуйте, уважаемые!
Вот есть такая фишка на этом аппарате - авторизация юзверей. Ну с аппаратом разобрался как настроить, а на клиентских машинах че надо сделать, чтобы он узнавать стал?
Я делал следующее:
1. Создал пользователя
2. Создал политику разрешающую весь трафик, указав исходного пользователя
3. Применил изменения в систему
4. Вышел в Интернет
Вот тут пляски с ... и начались. HTTP ходит без всяких вопросов независимо от имени в политике, а вот почта, ИРЦ и прочее как ножом отрезает.
В чем я ошибся?

Ну так зачем нужно было все сервисы загонять под авторизацию? Естественно, работать не будет! Создайте отдельно политику по сервису HTTP с авторизацией. Остальные либо запрещать либо разрешать. Но авторизация не пройдет - сами приложения не поддерживают фичу!

_________________
С уважением, Карагезов Владислав


Последний раз редактировалось Vladislav Karagezov Ср май 12, 2004 15:28, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2004 15:11 
Не в сети

Зарегистрирован: Чт апр 29, 2004 11:26
Сообщений: 8
понятно, проще сквид оставить. Спасибо за разъяснение! :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 12, 2004 15:30 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Loky писал(а):
понятно, проще сквид оставить. Спасибо за разъяснение! :)

Ну, мне кажется сравнивать прокси-сервер и межсетевой экран несколько неправильно )) Разные вещи, разные задачи. Тогда уж уместнее было бы сравнение с iptables или ipchains )

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2004 07:48 
Не в сети

Зарегистрирован: Чт апр 29, 2004 11:26
Сообщений: 8
Месье, видимо не так меня понял. Я прекрасно осознаю разницу между межсетевым экраном и службой проксирования.
Мной подразумевалось, что для разграничения прав пользователей не целесообразно использовать данную модель.
Но тогда возникает вопрос о смысле наличия такой фичи как пользователи и авторизация через РАДИУС?
Только чтобы через HTTP ограничивать? Тогда см. абзац 2
Я нисколько не хочу принизить аппаратуру данного вендора, дело видимо в общей идеологии производителей - перегружать аппараты абсолютно ненужными фичами.
Вощем, резюмируя, модель DFL-700 для СОХО штука полезная и отностельно дешевая. С задачами МСЭ и фильтра контента справляется на твердую 4 (остальное пока не тестил еще).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB