![]() |
|
Модераторы: marykone |
![]()
|
|
| StealeR |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 14.11.2005 Репутация: нет Всего: нет |
Дык вот. Ситуация такова - стоит на инетовском серваке керио версии 6.2.0 билда 1323-го. Юзера берутся и из внутренней базы и из AD на Вин2к. Все работает нормально, но есть такой косяк. Юзера запоминаются намертво, т.е. пока на страничку керио не зайдешь и принудительно сеанс не завершишь, браузер ходит в инет под этим юзером даже после перезагрузки не спрашивая заново пароля. Галочка "Kerio WinRoute FireWall"->"Users and Groups"->"Authentification Options"->"Web authentification"->"Always require users to be...etc" стоит, что по-русски есть принудительная авторизация при доступе через веб. Но не спрашивает гад. Кто с этим сталкивался?
У меня пока есть одно предположение, что это так влияет маппирование юзеров из домена, но убирать эту фишку нет желания, т.к. орг-ия достаточно большая, юзеров больше сотни и всех ручками забивать нету ну никакого желания У кого есть опыт в этом деле? Кто с таким сталкивался, как решали? |
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
не надо маппировать. )) Пусть КАЖДЫЙ РАЗ авторизует в домене. Благо осел и опера умеют делать это прозрачно для пользователя
|
|||
|
||||
| StealeR |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 14.11.2005 Репутация: нет Всего: нет |
в том-то и дело, что мне не надо, чтобы авторизация шла автоматом. С этим все понятно и просто. Мне надо чтобы была принудительная авторизация, т.е. чтобы пользователь открывая браузер сначала тыкал свой пароль, пускай и с запомненным паролем, но тыкал. И чтобы закрыв браузер и зайдя в него снова он опять тыкал туда. Это даже юзергейт умеет делать, а в керио с этим какой-то гемор
Инет юзается исключительно почтовым сервом, аськой и браузерами...больше ничем. Это сообщение отредактировал(а) StealeR - 24.11.2006, 08:04 |
|||
|
||||
| DENNN |
|
||||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Ну с аськой и броузерм еще понятно. А как ты надеешься через проксевую авотризацию пустьить почту и другие протоколы?
ТОгда нужно делать свою, не NTLM, авторизацию. Сомневаюсь, что в даже в шестом винруте есть такая возможность. |
||||
|
|||||
| StealeR |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 14.11.2005 Репутация: нет Всего: нет |
В моем случае просто. Т.к. почтовый серв стоит на отдельной машине, я завел на проксе юзера "Mail" и указал ему в свойтсвах ИП с которого ему автоматом авторизоваться, т.е. ИП почтовика. Все. Весь трафик между проксей и почтовиком (а это ДНС и СМТП) списывается на этого юзера. С аськой тоже проблем никаких, т.е. там я просто указываю использовать проксю и логин с паролем. А вот с браузером все сложнее - надо чтобы пароль спрашивался обязательно Это сообщение отредактировал(а) StealeR - 24.11.2006, 15:30 |
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Я не то имею в виду. Через прокси, фактически работают только два ПРОТОКОЛА: http и ftp. Отсюда вопрос: как работает почта и остальные протоколы (аську не считаем, она умеет через прокси). М.б. вообще режим не прокси?
|
|||
|
||||
| StealeR |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 14.11.2005 Репутация: нет Всего: нет |
а, вон ты про чо...Для этого NAT юзаю.
|
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Если юзаешь NAT, то о какой надежной авторизации может идти речь?
|
|||
|
||||
| StealeR |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 14.11.2005 Репутация: нет Всего: нет |
NAT я юзаю чисто для почтовика. И все. Для всего остального - проксю. Повторюсь - в аське я забил в настройках проксю, логин и пароль - и забыл о ней. А браузер надо чтобы спрашивал при каждом его запуске логин и пароль.
До этого стоял юзергейт. Там с этим все прекрасно было. Откроешь браузер, ломанешься куда-нить, он сразу спросит логин с паролем. Закроешь браузер, тут же запустишь снова - он опять спросит кто ты. Сквид стоял, тоже все норм было. А керио в лучшем случае один раз спросит и все. Закроешь браузер, запускаешь и лазишь куда хочется - прокся думает, что я под последним юзером сижу. А мне это не надо. Поставил интервал логаута 1 минуту - и все равно не спасает. Не хотелось бы от него никаду уходить, он прост и надежен. Это сообщение отредактировал(а) StealeR - 25.11.2006, 21:30 |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |