Пока просто в теории интересуюсь про ldap, в планах есть желание почитать что-нить про ISA, по сути единственный ее плюс в том, что она умеет трафик разруливать по доменным пользователям, подумал как такое реализовать в linux.
Тут же придумалось следущее решение, если есть связка:
LDAP как база для пользователей (прочего),
на шлюзе iptables + pam (mod_ldap, пользователи из LDAP, локальных нет),
как workstation linux + pam (mod_ldap, пользователи из LDAP, локальных нет).
При этом, UID пользователя храниться в ldap, так вот если на шлюзе применять правила вида:
$IPTABLES -t nat -A OUTPUT -p tcp --dport 80 -m owner --gid-owner 100 -j REDIRECT --to-ports 3128
т.е. правила использующие uid/gid будут ли они применяться/работать ???
Ответ на:
комментарий
от tungus
Ответ на:
комментарий
от Slavaz
Ответ на:
комментарий
от Slavaz
Ответ на:
комментарий
от tungus
Ответ на:
комментарий
от tungus
Ответ на:
комментарий
от Slavaz
Ответ на:
комментарий
от tungus
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум VDS iptables (2011)
- Форум Не добавляется direct rule в firewalld (2018)
- Форум iptables 1.3.8 Не работает редирект ! (2007)
- Форум iptables 1.3.2 (2005)
- Форум FC6-iptables-squid (2007)
- Форум iptables не очищается nat (2007)
- Форум squid + iptables (2010)
- Форум [Debian][Squid][Iptables] (2009)
- Форум неработает прозрачное проксирование? (2004)
- Форум Перенаправить порты samba с помощью iptables (2018)