Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Kerio WinRoute 6.2.0 build 1323 в качестве прокси, возникли проблемы с авторизацией 
:(
    Опции темы
StealeR
  Дата 23.11.2006, 18:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 37
Регистрация: 14.11.2005

Репутация: нет
Всего: нет



Дык вот. Ситуация такова - стоит на инетовском серваке керио версии 6.2.0 билда 1323-го. Юзера берутся и из внутренней базы и из AD на Вин2к. Все работает нормально, но есть такой косяк. Юзера запоминаются намертво, т.е. пока на страничку керио не зайдешь и принудительно сеанс не завершишь, браузер ходит в инет под этим юзером даже после перезагрузки не спрашивая заново пароля. Галочка "Kerio WinRoute FireWall"->"Users and Groups"->"Authentification Options"->"Web authentification"->"Always require users to be...etc" стоит, что по-русски есть принудительная авторизация при доступе через веб. Но не спрашивает гад. Кто с этим сталкивался?
У меня пока есть одно предположение, что это так влияет маппирование юзеров из домена, но убирать эту фишку нет желания, т.к. орг-ия достаточно большая, юзеров больше сотни и всех ручками забивать нету ну никакого желания 

У кого есть опыт в этом деле? Кто с таким сталкивался, как решали?
PM MAIL   Вверх
DENNN
Дата 24.11.2006, 03:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



не надо маппировать. )) Пусть КАЖДЫЙ РАЗ авторизует в домене. Благо осел и опера умеют делать это прозрачно для пользователя
PM ICQ   Вверх
StealeR
Дата 24.11.2006, 08:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 37
Регистрация: 14.11.2005

Репутация: нет
Всего: нет



в том-то и дело, что мне не надо, чтобы авторизация шла автоматом. С этим все понятно и просто. Мне надо чтобы была принудительная авторизация, т.е. чтобы пользователь открывая браузер сначала тыкал свой пароль, пускай и с запомненным паролем, но тыкал. И чтобы закрыв браузер и зайдя в него снова он опять тыкал туда. Это даже юзергейт умеет делать, а в керио с этим какой-то гемор  smile 

Инет юзается исключительно почтовым сервом, аськой и браузерами...больше ничем.

Это сообщение отредактировал(а) StealeR - 24.11.2006, 08:04
PM MAIL   Вверх
DENNN
Дата 24.11.2006, 10:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата(StealeR @  24.11.2006,  08:02 Найти цитируемый пост)
Инет юзается исключительно почтовым сервом, аськой и браузерами...больше ничем.

Ну с аськой и броузерм еще понятно. А как ты надеешься через проксевую авотризацию пустьить почту и другие протоколы?


Цитата(StealeR @  24.11.2006,  08:02 Найти цитируемый пост)
Мне надо чтобы была принудительная авторизация, т.е. чтобы пользователь открывая браузер сначала тыкал свой пароль, пускай и с запомненным паролем, но тыкал

ТОгда нужно делать свою, не NTLM, авторизацию. Сомневаюсь, что в даже в шестом винруте есть такая возможность. 
PM ICQ   Вверх
StealeR
Дата 24.11.2006, 15:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 37
Регистрация: 14.11.2005

Репутация: нет
Всего: нет



Цитата

Ну с аськой и броузерм еще понятно. А как ты надеешься через проксевую авотризацию пустьить почту и другие протоколы?

В моем случае просто. Т.к. почтовый серв стоит на отдельной машине, я завел на проксе юзера "Mail" и указал ему в свойтсвах ИП с которого ему автоматом авторизоваться, т.е. ИП почтовика. Все. Весь трафик между проксей и почтовиком (а это ДНС и СМТП) списывается на этого юзера.
С аськой тоже проблем никаких, т.е. там я просто указываю использовать проксю и логин с паролем.
А вот с браузером все сложнее - надо чтобы пароль спрашивался обязательно  smile  а этого, я чую, в 6 винруте нету...

Это сообщение отредактировал(а) StealeR - 24.11.2006, 15:30
PM MAIL   Вверх
DENNN
Дата 24.11.2006, 16:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Я не то имею в виду. Через прокси, фактически работают только два ПРОТОКОЛА: http и ftp. Отсюда вопрос: как работает почта и остальные протоколы (аську не считаем, она умеет через прокси). М.б. вообще режим не прокси?
PM ICQ   Вверх
StealeR
Дата 24.11.2006, 20:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 37
Регистрация: 14.11.2005

Репутация: нет
Всего: нет



а, вон ты про чо...Для этого NAT юзаю.
PM MAIL   Вверх
DENNN
Дата 25.11.2006, 13:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Если юзаешь NAT, то о какой надежной авторизации может идти речь?
PM ICQ   Вверх
StealeR
Дата 25.11.2006, 21:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 37
Регистрация: 14.11.2005

Репутация: нет
Всего: нет



NAT я юзаю чисто для почтовика. И все. Для всего остального - проксю. Повторюсь - в аське я забил в настройках проксю, логин и пароль - и забыл о ней. А браузер надо чтобы спрашивал при каждом его запуске логин и пароль. 
До этого стоял юзергейт. Там с этим все прекрасно было. Откроешь браузер, ломанешься куда-нить, он сразу спросит логин с паролем. Закроешь браузер, тут же запустишь снова - он опять спросит кто ты. Сквид стоял, тоже все норм было. А керио в лучшем случае один раз спросит и все. Закроешь браузер, запускаешь и лазишь куда хочется - прокся думает, что я под последним юзером сижу. А мне это не надо. Поставил интервал логаута 1 минуту - и все равно не спасает.
Не хотелось бы от него никаду уходить, он прост и надежен.

Это сообщение отредактировал(а) StealeR - 25.11.2006, 21:30
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0447 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.