[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: network restrictions



Am Mittwoch, den 28. Juli hub Andre Roth folgendes in die Tasten:


> > Meine idee was, das ldap interface von squid zu benutzen um
> > per-user und per-group die zugriffsrechte von leuten recht fein
> > aufgelöst zu erfahren und einschränken zu können.

> ok, da war aber noch das problem, dass der user jedesmal sein proxy
> passwort eingeben musste.

Ich hatte das mal gebastelt, aber genau deswegen wieder aufgegeben :-)
Umsetzung war ein LDAP Attribut (boolean) fuer jeden User, dass den
Proxyzugang erlaubt oder verboten hat.

> AFAIK würde dem kerberos abhelfen.

Ich bin mir nicht so sicher, ob Squid Kerberos versteht.
Meine (zugegebenres Massen, ungruendliche) Suche dahingehend war recht
erfolglos. Mit Mozilla 1.7 muesste zumindest der/ein Browserver Kerberos
koennen.

> weis nciht wie weit ihr damit inzwischen seit.

Guck mal ins debian-edu@l.d.o Archiv, da findest Du eine laengere Mail
von mir ueber eine "Proof of Concept" Kerberos Integration.
Wenn meine Klausuren vorbei sind, werde ich mich da mal wieder
dransetzen und das Ding "sauber" machen.

> ich bin immer für einfache lösungen :-)

dito :)

Ciao
Max
-- 
	Follow the white penguin.

Reply to: