<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables+pam_iptables</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html</link>
    <description>Кто нибудь может просветить по теме?) Какие возможности? Если можно маны на русском. Гугл не предлагать)&lt;br&gt;</description>

<item>
    <title>iptables+pam_iptables (pavel_simple)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#9</link>
    <pubDate>Mon, 07 Jul 2008 08:40:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А вам не думали, что прикручивать SQUID к роутеру это тоже гемморой) &lt;br&gt;&lt;br&gt;нет -- потому как этот геморой много меньше того который вы отхватите используя такой костыль как ipbales+pam&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И потом странно на вопрос о реализации и работе некоего механизма получить &lt;br&gt;&amp;gt;в ответ: Это вам не надо, забудьте)) &lt;br&gt;&lt;br&gt;странно (для меня очень) как вы относитесь к моему совету -- что-же ...&lt;br&gt;желаю удачи , и пусть вас не постигнет ССЗБ&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (rujet)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#8</link>
    <pubDate>Mon, 07 Jul 2008 04:08:31 GMT</pubDate>
    <description>&amp;gt;вы никогда не думали о том что во время аутентивикации на squid&apos;е &lt;br&gt;&amp;gt;можно привизать ip пользователя к его имени, а так-же выполнить пару &lt;br&gt;&amp;gt;комманд которые откроют ему прямой (читай Masquerade) доступ в инет &lt;br&gt;&amp;gt;забудте об pam+iptables, и да -- для ipsec в транспортном лучше тоже &lt;br&gt;&amp;gt;забыть (хотя можно сесть за книжки/man&apos;ы/google на недельку) (хм... а то &lt;br&gt;&amp;gt;и месяц) &lt;br&gt;&lt;br&gt;А вам не думали, что прикручивать SQUID к роутеру это тоже гемморой)&lt;br&gt;И потом странно на вопрос о реализации и работе некоего механизма получить в ответ: Это вам не надо, забудьте))&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (pavel_simple)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#7</link>
    <pubDate>Fri, 04 Jul 2008 11:21:10 GMT</pubDate>
    <description>вы никогда не думали о том что во время аутентивикации на squid&apos;е можно привизать ip пользователя к его имени, а так-же выполнить пару комманд которые откроют ему прямой (читай Masquerade) доступ в инет&lt;br&gt;забудте об pam+iptables, и да -- для ipsec в транспортном лучше тоже забыть (хотя можно сесть за книжки/man&apos;ы/google на недельку) (хм... а то и месяц)&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (rujet)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#6</link>
    <pubDate>Fri, 04 Jul 2008 11:15:14 GMT</pubDate>
    <description>Извини ступил. Яхо - Yahoo)))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (rujet)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#5</link>
    <pubDate>Fri, 04 Jul 2008 11:13:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кто нибудь может просветить по теме?) Какие возможности? Если можно маны на &lt;br&gt;&amp;gt;&amp;gt;русском. Гугл не предлагать) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что вы хотите от этого модуля? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Воспользовался яхой. Узнал, что он якобы умеет добавлять разрешающее правило для авторизовавшегося &lt;br&gt;&amp;gt;на сервере... Вам нужен функционал этого направления ? &lt;br&gt;&lt;br&gt;Что же такое яха, яхо?) Где можно почитать мануал?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (rujet)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#4</link>
    <pubDate>Fri, 04 Jul 2008 11:12:33 GMT</pubDate>
    <description>&amp;gt;воспользуйтесь ipsec в транспортном режиме а ещё лучше vpn сервер установите -- &lt;br&gt;&amp;gt;это будет много легче &lt;br&gt;&amp;gt;pam к iptables прикручивать это изврат в любом случае &lt;br&gt;&lt;br&gt;но ведь если есть такая возможность, надо ее испробовать) пусть это может оказаться и извратом.&lt;br&gt;У меня вопрос к тем, кто этой возможностью пользуется или пытался воспользоваться.&lt;br&gt;&lt;br&gt;Кстати, что такое ipsec в транспортном режиме. Я так понимаю в случае windows клиентов необходимо будет делать еще одно сетевое подключение? Или я что-то путаю?&lt;br&gt;&lt;br&gt;В общем у меня задача такая:&lt;br&gt;Раздать инет юзерам&lt;br&gt;Максимально для них прозрачно, авторизация по AD&lt;br&gt;Без создания vpn подключений&lt;br&gt;Без применения http прокси, так как есть набор программ, которые через к http прокси не прикручиваются.&lt;br&gt;С подсчетом траффика для внутреннего пользования (не для биллинга)&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (pavel_simple)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#3</link>
    <pubDate>Fri, 04 Jul 2008 10:25:24 GMT</pubDate>
    <description>воспользуйтесь ipsec в транспортном режиме а ещё лучше vpn сервер установите -- это будет много легче&lt;br&gt;pam к iptables прикручивать это изврат в любом случае&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (rujet)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#2</link>
    <pubDate>Fri, 04 Jul 2008 10:19:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кто нибудь может просветить по теме?) Какие возможности? Если можно маны на &lt;br&gt;&amp;gt;&amp;gt;русском. Гугл не предлагать) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что вы хотите от этого модуля? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Воспользовался яхой. Узнал, что он якобы умеет добавлять разрешающее правило для авторизовавшегося &lt;br&gt;&amp;gt;на сервере... Вам нужен функционал этого направления ? &lt;br&gt;&lt;br&gt;Да именно это и нужно. Хочу без прокси. Сделать NAT с авторизацией)&lt;br&gt;&lt;br&gt;Что такое яха. Можно ссылочку&lt;br&gt;</description>
</item>

<item>
    <title>iptables+pam_iptables (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/81016.html#1</link>
    <pubDate>Fri, 04 Jul 2008 09:26:43 GMT</pubDate>
    <description>&amp;gt;Кто нибудь может просветить по теме?) Какие возможности? Если можно маны на &lt;br&gt;&amp;gt;русском. Гугл не предлагать) &lt;br&gt;&lt;br&gt;А что вы хотите от этого модуля? &lt;br&gt;&lt;br&gt;Воспользовался яхой. Узнал, что он якобы умеет добавлять разрешающее правило для авторизовавшегося на сервере... Вам нужен функционал этого направления ?&lt;br&gt;</description>
</item>

</channel>
</rss>
