Аутентификация через Samba

Virtual
Сообщения: 18
Зарегистрирован: Чт фев 08, 2007 6:40 am
Контактная информация:

Аутентификация через Samba

Сообщение Virtual »

Аутентификация через SAMBA реально такое реализовать?

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

тогда уж лучше через виндовозныйй домен... реально всё, дело лишь в целесообразности :wink:

Virtual
Сообщения: 18
Зарегистрирован: Чт фев 08, 2007 6:40 am
Контактная информация:

Сообщение Virtual »

ran писал(а):тогда уж лучше через виндовозныйй домен... реально всё, дело лишь в целесообразности :wink:
smbgate уже есть, рулит iptables-ом вот еще бы его к Абилсу привязать чтоб оно оттуда тягало кого подключать а кого нет(в инет) при входе в домен
можно по группам либо тупо по юзерам

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

smbgate уже есть, рулит iptables-ом
дык и подключай/отключай иптейблом

Virtual
Сообщения: 18
Зарегистрирован: Чт фев 08, 2007 6:40 am
Контактная информация:

Сообщение Virtual »

ran писал(а):
smbgate уже есть, рулит iptables-ом
дык и подключай/отключай иптейблом
:) так и делаю я про увязку с биллингом ежели минуса - байбай, не с того Ip залогинился - бай бай ну и т.д. всю инфу чтоб с Абилса тянул

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

Можно по подробней?

Вы хотите атворизировать черз самбу только тех пользователей что есть в билинге и заводить их через билинг ?

Virtual
Сообщения: 18
Зарегистрирован: Чт фев 08, 2007 6:40 am
Контактная информация:

Сообщение Virtual »

~AsmodeuS~ писал(а):Можно по подробней?

Вы хотите атворизировать черз самбу только тех пользователей что есть в билинге и заводить их через билинг ?
Да авторизовать через Самбу и раздавать инет только тем пользователям кому разрешено в биллинге критерием может быть имя пользователя либо принадлежность к СамбаГруппе

т.е. пользователь vasya из группы WWW Access зашел на самбу, смотрим в базу биллинга что можно vasya если он свои лимит не исчерпал поднимаем маршрут на фаирволе если vasya в минусах то досвидания только локалка

про демон smbgate - парсит вывод smbstatus-a раз в n-сек выдергивает оттуда имя пользователя и ИПадресс, имя сравнивается со списком из файла, если есть совпадение со списком оно по ИП адресу поднимает правило в iptables все писано на питоне исходники тоже есть

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

smbgate - парсит вывод smbstatus-a раз в n-сек выдергивает оттуда имя пользователя и ИПадресс
ну дык из smbgate вызывай напрямую traffic2sql а на крон её не вешай и будет тебе щастье

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

Так реально лутше делать через AD

так как просто самба атворизация это не очень логично

Virtual
Сообщения: 18
Зарегистрирован: Чт фев 08, 2007 6:40 am
Контактная информация:

Сообщение Virtual »

~AsmodeuS~ писал(а):Так реально лутше делать через AD

так как просто самба авторизация это не очень логично
хм а сколько стоит Windows 2003 Server ? нафик оно мне у меня PDC Samba 3.
А Samba3 c AD работает только в режиме клиента
когда 4-ку доделают неизвестно

логины на PDC Samba висят до тех пор пока пользователь пользуется учеткой, как только вышел логин на самбе пропадает

Virtual
Сообщения: 18
Зарегистрирован: Чт фев 08, 2007 6:40 am
Контактная информация:

Сообщение Virtual »

ran писал(а):
smbgate - парсит вывод smbstatus-a раз в n-сек выдергивает оттуда имя пользователя и ИПадресс
ну дык из smbgate вызывай напрямую traffic2sql а на крон её не вешай и будет тебе щастье
1 раз в 5 сек(default) ... сдается мне это может кончится плохо при большом проходящем трафике, хотя идея заманчивая осталось только условие задать ЮзерПарсинг=ЮрезАбиллс

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

да такое возможно реализация обойдётся в 400 $

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

хм а сколько стоит Windows 2003 Server ?
если мне не изменяет память (давно такой какой не занимался :wink: ) то поднять сервер вынь-домена например под линухом займёт в худшем случае день

ichthyandr
Сообщения: 9
Зарегистрирован: Пт ноя 07, 2008 2:25 pm

Сообщение ichthyandr »

~AsmodeuS~ писал(а):Так реально лутше делать через AD

так как просто самба атворизация это не очень логично
А как можно через AD?

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

нужно оплатить и все расскажу как сделать

Ответить