From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-2.1 required=5.0 tests=AWL,BAYES_00,SPF_HELO_PASS, SPF_PASS autolearn=ham version=3.2.5 X-Injected-Via-Gmane: http://gmane.org/ To: sysadmins@lists.altlinux.org From: Anton Farygin Date: Fri, 19 Feb 2010 23:18:23 +0300 Message-ID: References: <20100216101005.06fff3db@batyrshin.kzn.ieml.ru> <201002182242.55052.kde@kde.kiev.ua> <201002192112.30069.kde@kde.kiev.ua> Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-Complaints-To: usenet@ger.gmane.org X-Gmane-NNTP-Posting-Host: rider.balabanovo.ru User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.1.5pre) Gecko/20091019 Thunderbird/3.0pre In-Reply-To: <201002192112.30069.kde@kde.kiev.ua> Sender: news Subject: Re: [Sysadmins] transparent squid auth X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 19 Feb 2010 20:18:30 -0000 Archived-At: List-Archive: 19.02.2010 22:12, Denis Kuznetsov пишет: > Доброго времени суток! > On Friday 19 February 2010 01:46:07 Anton Farygin wrote: > >>>> Как вы себе это представляете "без установки стороннего софта на >>>> пользовательскую машину"? > >> А различного рода роутеры типа D-Link DIR-100 будут работать ? >> >> Что-то я не припомню у своего WL500gP поддержки 802.1x на стороне WAN >> интерфейса в дефолтной прошивке. > Всякие длинки и иже с ними пойдут лесом, как гостевые уствойства, ведь речь > я так понимаю о ПК (в офисе) а не роутере. А раз уж пошла такая пьянка, то тут > смотреть нужно на готовые решения, к примеру NETUP, у них есть готовый модуль > для подобных задач. Да, я так и говорил про биллинги - нужно в первую очередь смотреть на них. Для офиса тоже могут понадобиться другие гостевые устройства (например принтеры), и как их авторизовывать по 802.1x ? Впрочем, видимо можно для порта сделать исключения и прописать привязку MAC-IP-Port на коммутаторе.