Здравствуйте.В кратце обрисую задачу.
В наличие имеется ЛВС из определенного количества компов (около 300), доступ у пользователей к данной сетке организован исключительно внутренний - сетевые принтеры, файлохранилище, корпоративная почта, чат, документооборот итд, никакого доступа в интернет по режимным соображениям им не разрешено. Также имеется вторая группа пользователей, которым инет позволен (ходят через сквид), но речь не о них.
Возникло предложение организовать сервер с какой-нибудь убунтой, поднять там иксы, насоздавать на нем учетных записей для первой категории лиц, и дать им доступ через VNC к раб-столу сервера, а сервер выпустить в инет. Таким образом они смогут пользоваться интернетом, при этом, непосредственно их рабочие станции, остаются с ограниченным доступом.
Теперь вопрос: как лучше организовать ведение логов (кто и что посмотрел в инете) для этого сервера? Ведь сквид увидит только IP сервера, а из под какой учетной записи сделан конкретный запрос сквид никак не догадается. Полагаю, что потребуется поднятие какого-то локального еще одного прокси, который будет вести свои логи и уже привязывать их как-то к именам пользователей. Как лучше это сделать??? Желательно не загружать пользователей большим количеством разнообразных мест, где потребуется ввод логина с паролем. Может есть какие-нибудь альтернативные варианты, типа проги, которая от имени рута отслеживает из под какого имени юзера запущен PID-браузера и сопоставляет в логе запрос с этим именем?