ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: Alexey Shabalin <a.shabalin@gmail.com>
To: "ALT Linux sysadmins' discussion" <sysadmins@lists.altlinux.org>
Subject: Re: [Sysadmins] transparent squid auth
Date: Tue, 16 Feb 2010 13:10:23 +0300
Message-ID: <b966c1e41002160210u7e4664d7o5dd807785124db37@mail.gmail.com> (raw)
In-Reply-To: <20100216115113.4dea2899@batyrshin.kzn.ieml.ru>

16 февраля 2010 г. 11:51 пользователь Timur Batyrshin
<batyrshin@ieml.ru> написал:
> On Tue, 16 Feb 2010 11:38:20 +0300
> Alexey I. Froloff wrote:
>> > Появилась задача сделать прозрачный прокси с доступом по паролю.
>> Прозрачных.  Прокси.  С.  Аутентификацией.  Не.  Бывает.  Точка.
>
> Пожалуй, я здесь зря заговорил о прокси вообще. Забудь о нем.
>
> По сути -- задача сводится к динамическому изменению правил
> маршрутизации в зависимости от авторизованности пользователя, причем
> желательно без каких-то дополнительных ухищрений со стороны пользователя
> (без установки VPN-клиентов, настройки PPPoE-соединения и т.п.)
>
> Существует ли что-нибудь для этого?

Для этого существует даже специальный термин. Читайте:
http://en.wikipedia.org/wiki/Captive_portal
Такое делают для гостевых сетей. Пришёл человек, воткнулся в розетку
(или подключился по wifi) и на любой запрос в web-браузере его
пересылают на (шлюз)страничку с формой для заполнения имени/пароля.
После успешного ввода, на шлюзе добавляется разрешающее правило для
этого клиента.
В некоторых железках это бывает встроенно (например в wifi контролёрах cisco).

-- 
Alexey Shabalin

  parent reply	other threads:[~2010-02-16 10:10 UTC|newest]

Thread overview: 20+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2010-02-16  7:10 Timur Batyrshin
2010-02-16  8:38 ` Alexey I. Froloff
2010-02-16  8:51   ` Timur Batyrshin
2010-02-16  9:00     ` Alexey I. Froloff
2010-02-16  9:09       ` Timur Batyrshin
2010-02-16  9:48         ` Anton Farygin
2010-02-16 10:10           ` Кирилл Феоктистов
2010-02-16 10:16             ` Alexey Shabalin
2010-02-16 10:34               ` Кирилл Феоктистов
2010-02-16 10:19             ` Maks Re
2010-02-18 20:42       ` Denis Kuznetsov
2010-02-18 23:46         ` Anton Farygin
2010-02-19 19:12           ` Denis Kuznetsov
2010-02-19 20:18             ` Anton Farygin
2010-02-20 11:56               ` Denis Kuznetsov
2010-02-16 10:10     ` Alexey Shabalin [this message]
2010-02-16 10:18       ` Timur Batyrshin
2010-02-16 10:21       ` Кирилл Феоктистов
2010-02-16  8:52 ` Anton Farygin
2010-02-17 21:21   ` MisHel64

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=b966c1e41002160210u7e4664d7o5dd807785124db37@mail.gmail.com \
    --to=a.shabalin@gmail.com \
    --cc=shaba@altlinux.ru \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git