Страница 1 из 2

Аутентификация через Samba

Добавлено: Ср май 21, 2008 11:11 am
Virtual
Аутентификация через SAMBA реально такое реализовать?

Добавлено: Ср май 21, 2008 1:45 pm
ran
тогда уж лучше через виндовозныйй домен... реально всё, дело лишь в целесообразности :wink:

Добавлено: Ср май 21, 2008 2:05 pm
Virtual
ran писал(а):тогда уж лучше через виндовозныйй домен... реально всё, дело лишь в целесообразности :wink:
smbgate уже есть, рулит iptables-ом вот еще бы его к Абилсу привязать чтоб оно оттуда тягало кого подключать а кого нет(в инет) при входе в домен
можно по группам либо тупо по юзерам

Добавлено: Ср май 21, 2008 2:08 pm
ran
smbgate уже есть, рулит iptables-ом
дык и подключай/отключай иптейблом

Добавлено: Ср май 21, 2008 2:17 pm
Virtual
ran писал(а):
smbgate уже есть, рулит iptables-ом
дык и подключай/отключай иптейблом
:) так и делаю я про увязку с биллингом ежели минуса - байбай, не с того Ip залогинился - бай бай ну и т.д. всю инфу чтоб с Абилса тянул

Добавлено: Ср май 21, 2008 7:14 pm
~AsmodeuS~
Можно по подробней?

Вы хотите атворизировать черз самбу только тех пользователей что есть в билинге и заводить их через билинг ?

Добавлено: Чт май 22, 2008 2:42 am
Virtual
~AsmodeuS~ писал(а):Можно по подробней?

Вы хотите атворизировать черз самбу только тех пользователей что есть в билинге и заводить их через билинг ?
Да авторизовать через Самбу и раздавать инет только тем пользователям кому разрешено в биллинге критерием может быть имя пользователя либо принадлежность к СамбаГруппе

т.е. пользователь vasya из группы WWW Access зашел на самбу, смотрим в базу биллинга что можно vasya если он свои лимит не исчерпал поднимаем маршрут на фаирволе если vasya в минусах то досвидания только локалка

про демон smbgate - парсит вывод smbstatus-a раз в n-сек выдергивает оттуда имя пользователя и ИПадресс, имя сравнивается со списком из файла, если есть совпадение со списком оно по ИП адресу поднимает правило в iptables все писано на питоне исходники тоже есть

Добавлено: Чт май 22, 2008 5:20 am
ran
smbgate - парсит вывод smbstatus-a раз в n-сек выдергивает оттуда имя пользователя и ИПадресс
ну дык из smbgate вызывай напрямую traffic2sql а на крон её не вешай и будет тебе щастье

Добавлено: Чт май 22, 2008 7:03 am
~AsmodeuS~
Так реально лутше делать через AD

так как просто самба атворизация это не очень логично

Добавлено: Чт май 22, 2008 7:43 am
Virtual
~AsmodeuS~ писал(а):Так реально лутше делать через AD

так как просто самба авторизация это не очень логично
хм а сколько стоит Windows 2003 Server ? нафик оно мне у меня PDC Samba 3.
А Samba3 c AD работает только в режиме клиента
когда 4-ку доделают неизвестно

логины на PDC Samba висят до тех пор пока пользователь пользуется учеткой, как только вышел логин на самбе пропадает

Добавлено: Чт май 22, 2008 7:53 am
Virtual
ran писал(а):
smbgate - парсит вывод smbstatus-a раз в n-сек выдергивает оттуда имя пользователя и ИПадресс
ну дык из smbgate вызывай напрямую traffic2sql а на крон её не вешай и будет тебе щастье
1 раз в 5 сек(default) ... сдается мне это может кончится плохо при большом проходящем трафике, хотя идея заманчивая осталось только условие задать ЮзерПарсинг=ЮрезАбиллс

Добавлено: Чт май 22, 2008 9:58 am
~AsmodeuS~
да такое возможно реализация обойдётся в 400 $

Добавлено: Чт май 29, 2008 12:34 am
ran
хм а сколько стоит Windows 2003 Server ?
если мне не изменяет память (давно такой какой не занимался :wink: ) то поднять сервер вынь-домена например под линухом займёт в худшем случае день

Добавлено: Пт дек 26, 2008 11:31 am
ichthyandr
~AsmodeuS~ писал(а):Так реально лутше делать через AD

так как просто самба атворизация это не очень логично
А как можно через AD?

Добавлено: Пт дек 26, 2008 1:29 pm
~AsmodeuS~
нужно оплатить и все расскажу как сделать