Нефига не пойму в чем собака порылась!
имеем DFL210 c инетом подключенным через PPTP клиент - раздает его остальным
Настроена авторизация по примеру FAQ с сайта. БД локальная - все пашет.
Настраиваем внешнюю БД LDAP для связи с AD srv2003.
затем
меняю в адресах для группы локальных адресов, для которых предоставляется доступ к нету группу локальных пользователей (webuser) на группу в AD которым после аутентификации должен быть предоставлен доступ в Инет
В правилах аутентификации тоже меняю. с локальной на LDAP с соответствующими настройками.
Сохраняю, примению, проверяю...
.. пользователи не из группы AD не проходят, пользователи из этой группы аутентифицируются, НО при этом говорит что доступ с этого ип был уже предоставлен. разлогин - ок, снова логин , опять таже фигня.
ладно, фиг с ним, возвращаю все настройки обратно - народу же надо инет давать , пока я разбираюсь.
Сохраняю, перезапускаюсь - блин ! теперь такая же фигня и при аутентификации с локальной базой !
специально проверяю - все настройки верные.
Шаманю, меняю один параметр, из тех что менял, применяю, опять его возвращаю, применяю, после некоторого шастанья таким образом, авториция с локальной БД, начинает работать корректно !
Вопроса 2:
1. Че за фигня творится ?
2. Как победить "уже был предоставлен доступ" при работе с внешним LDAP AD?
|