Te explico la lógica.
1. auxiliar.php inicia la sesión (session_start)
2. comprueba que los datos coincidan con los guardados en la bd
3. si coinciden, crea una variable de sesión, cualquiera ($_SESSION['logged'] = true)
4. redirecciona al cpanel
5. en el cpanel reanudas la sesión (session_start)
6. verificas la existencia de $_SESSION['logged']
7. de no exisitir, redireccionas al formulario.
Tené en cuenta que en todos los links y redirecciones tenés que propagar la sesión por URL por las dudas que el usuario no tenga cookies habilitadas:
Código PHP:
header("cpanel.php?".SID);
Código PHP:
<a href="pag2.php?<?=SID;?>">Página dentro del sistema</a>
Suerte
Fede