BM3.6 и socks server

Обсуждение технических вопросов по продуктам Novell

BM3.6 и socks server

Сообщение АлександрСмирнов » 14 июл 2005, 12:23

подскажите если поднять socks server, разрешить SSO то получается все пользователи зарегистрированние в eDIR смогут им пользоваться ?
Как сделать правила кому можно, а кому нет ?

где хранятся логи socks server (через Audit log ... для IP Gateway можно увидеть кто куда и сколько ходил, но только за последнюю неделю, а хотелось бы чтоб за месяц)

в sys\ETC\proxy\LOG\HTTP\COMMON следов не нашел, только для HTTP

тоже интересно установил ротацию логов в 30 дней для HTTP а показывает только за посление 7 дней
АлександрСмирнов
 
Сообщения: 147
Зарегистрирован: 04 июл 2003, 06:43
Откуда: E-burg

Сообщение Lab » 20 июл 2005, 11:29

Да, это ответ на первый вопрос.

Насчет правил.. Носки (SOCKS) регулируются правилами типа порт на то, куда вы собираетесь через них выходить.. Например разрешив DES port 5190 вы получите возможность работы ICQ через сокс для выбранных пользователей.
Звучала на форуме мысль, что можно регулировать правилами на доступ к порту 1080 СЕРВЕРА с ВМ.. Не пробовал, несколько странно в общей конве, мы же не регулируем доступ к НТТР прокси контролем порта 8080 сервера..Все собираюсь проверить...

Насчет логов сокс , понятия не имею, но можете установить логирование ПРАВИЛА - и получите хоть какую статистику через НВ админ..

Насчет семи и 30 дней , семь дней, кажется, регулируется через команду консоли, забыл какую, поищите пост Елены Лезгиной, она как то рассказывала.. А 30 дней - это логи HTTP прокси, к сокс отношения не имеют...


Если я не прав, пусть форумяне меня поправят....

Главный недостаток бордера - это трудности полученияь информации по проблеме - никто не хочет отвечать :) приходиться решать самому или идти на форум новелл.ком - а..
Lab
 
Сообщения: 196
Зарегистрирован: 08 дек 2003, 13:57
Откуда: Москва


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27

cron