Подскажите пжлалста кто знает, возможно ли в керио организовать политику траффика для пользователей, список которых берется с домена, то есть грубо говоря можно ли ограничить инет не для конкретных айпи а для конкретных пользователей. Пользователи при этом могут логиниться с разных айпи.
[Ответ]
должно работать. А что именно не работает? Как считает?
[Ответ]
doXtor 20:05 22.06.2007
Сообщение от Roni:
Сочувствую.
...это ты поди бабушке скажи умнег!..... развелось тут советчегов нах....
Сообщение от vmf:
Подскажите пжлалста кто знает, возможно ли в керио организовать политику траффика для пользователей, список которых берется с домена, то есть грубо говоря можно ли ограничить инет не для конкретных айпи а для конкретных пользователей. Пользователи при этом могут логиниться с разных айпи.
Можно. Но для этого на клиентских машинах нуна запускать скрипт авторизации, т.е. попросту при входе клиента должен запускаться скрипт для его логина на проксе, а при выходе клиента долж. запускаца скрипт логаута...... скрипты мона прописать на контроллере домена, ежели таковой есть.... делал давно, посему наизусть - не помню. найду скрипты - вывалю..... на форуме по керио таковое видел......
Кароч.... смысл в том, что в трафег-инспегторе, к примеру на все юзерские компы ставица специальнй клиент, который и логинит/логаутит юзьверей из AD на проксе. А у керио - этого нет, посему прикручивать такое нуна самому [Ответ]
Roni 21:18 22.06.2007
Сообщение от doXtor:
Можно. Но для этого на клиентских машинах нуна запускать скрипт авторизации, т.е. попросту при входе клиента должен запускаться скрипт для его логина на проксе, а при выходе клиента долж. запускаца скрипт логаута...... скрипты мона прописать на контроллере домена, ежели таковой есть.... делал давно, посему наизусть - не помню. найду скрипты - вывалю..... на форуме по керио таковое видел......
Кароч.... смысл в том, что в трафег-инспегторе, к примеру на все юзерские компы ставица специальнй клиент, который и логинит/логаутит юзьверей из AD на проксе. А у керио - этого нет, посему прикручивать такое нуна самому
Сообщение от :
...это ты поди бабушке скажи умнег!..... развелось тут советчегов нах....
Спасибо за совет! Если найдешь скрипты выложи пожалуйста!
[Ответ]
svitik 16:15 24.06.2007
вопрос в тему можно ли на стороне клиента зделать чтоб при подключении впн керио выполнялась определенныя маршрутизация т.е выполнялись в ком. строке route....... ??? или как нибудь по другому
[Ответ]
vviitteekk 09:20 25.06.2007
В администрировании KERIO есть пункт Users and Groups. В графе Users руками забиваешь пользователей, раздаёшь права (пароли, траффик,... ) и всё.
[Ответ]
firesanek 11:05 25.06.2007
все там без скриптов работает... керио ад подхватывает на раз два.
[Ответ]
doXtor 00:14 26.06.2007
firesanek, нда......??? может свежий так делает...... незнаю..... у мя нихрина он не подхватывал...... и нитока у меня....... целые ветки форумов сей проблеме посвещены..... народ сошелся на скриптах...... чо у тя за версия?
[Ответ]
Roni 21:57 27.06.2007
doXtor, Почитайте литературу посвящённую этому зверю Керио.
[Ответ]
gene 10:45 28.06.2007
Сообщение от doXtor:
ставица специальнй клиент, который и логинит/логаутит юзьверей из AD на проксе. А у керио - этого нет, посему прикручивать такое нуна самому
Ничего прикручивать не надо - все это в Керио есть и отлично работает. Для заданного вопроса по авторизации было бы неплохо выложить текущие настройки Керио по авторизации юзеров, а не ссылаться, что все сделано якобы по инструкции. Например, по инструкции можно импортировать юзеров из АД в локальную базу и не настраивать авторизацию по NT-домену. Это можно по инструкции, только работать не будет в 2000 домене и выше. Почему не будет, надеюсь понятно.
[Ответ]
Denvir 14:40 28.06.2007
Спокойно подхватывает AD, только DC пропишите правильно и будет Вам счастье... Или ручками всех, через авторизацию в браузере - народ пугается и трафик втрое меньше будет=))))
[Ответ]
Palash 00:02 30.06.2007
Сообщение от Denvir:
народ пугается и трафик втрое меньше будет=))))
Сообщение от gene:
Ничего прикручивать не надо - все это в Керио есть и отлично работает. Для заданного вопроса по авторизации было бы неплохо выложить текущие настройки Керио по авторизации юзеров, а не ссылаться, что все сделано якобы по инструкции. Например, по инструкции можно импортировать юзеров из АД в локальную базу и не настраивать авторизацию по NT-домену. Это можно по инструкции, только работать не будет в 2000 домене и выше. Почему не будет, надеюсь понятно.
Ну дык научи безграмотных, расскажи как делать..... Я к примеру год назад здесь с народа добица сей вопрос пытался, люди тока пальцы кидали, по сути никто ничего не сказал...... сейчас пока тоже самое наблюдаю.... так что знаешь - расскажи как делать, не знаешь - сиди и заткнись..... не выходит - отруби себе пальцы лопатой.
[Ответ]
gene 08:46 02.07.2007
Сообщение от doXtor:
так что знаешь - расскажи как делать
А я тебе уже сказал, ЧТО надо сделать в первую очередь - выложить текущие настройки.
Сообщение от doXtor:
сиди и заткнись..... не выходит - отруби себе пальцы лопатой.
Сообщение от Palash:
Цитата:Сообщение от Denvirнарод пугается и трафик втрое меньше будет=))))
Поподробней про такое щастье
Психологический эффект. Можно настроить обрубание/обрезание конкретному юзеру по превышению, с уведомлением на мыло - действует 100%, если юзер не начальник, соббссно-)
[Ответ]
sashhhh 14:14 04.07.2007
мыло давай вышлю мануал по Керио... весит аж.. 1,5 метра.. такчто не тяжелый.. расписано все грамотно, без лишней туфталогии...
[Ответ]