А можно узнать как? Или это сакральное знание? ;-)
Допустим, squid с NTLM-авторизацией я настроил, но он:
1. всё так же пишет логи по ip, а не по учеткам пользователей
2. не понятно как в таком случае настроить квоты на трафик
3. в transparent-mode он почти ничего не умеет
Для NAT нашел следующие решение:
http://tldp.org/HOWTO/Samba-Authenticated-Gateway-HOWTO.html, но оно
подразумевает, что samba так же выступает в качестве PDC, а такой
побочный эффект крайне нежелателен.
http://sourceforge.net/project/showfiles.php?group_id=67889 - тихий ужас
1) Отдельные пароли на интернет удобнее (политики на них попроще)
2) Учет трафика сделать пришлось самому (логи анализирую) заодно как мне кажется он стал более удобным. Вкратце юзеры сидят в БЛ. у каждого юзера 3 цифры. 1-я сколько трафика у юзера есть на данный момент. 2-я сколько плюсовать к первой каждую полночь 3-я верхний лимит накопления.
Итого если сильно надо, то человек может и гиг скачать, но залезет в минусы и долго будет вылазить. Как показала практика это удобнее отрубания посредине недокачанного файла. Хотя конечно есть шанс злоупотребления.