Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программное обеспечение Linux и FreeBSD (http://forum.oszone.net/forumdisplay.php?f=11)
-   -   Админство локалок (http://forum.oszone.net/showthread.php?t=60479)

slashs 02-02-2006 14:26 399985

Админство локалок
 
Суть проблемы такова. Есть сервер. В локалке 11 компов. Сервер будет сделан проксей, доступ поль. в инет через него. Нужно что бы можно было посмотреть сколько трафика налазил за период времени пользователь. Какие ресурсы в сети посещал. И что бы можно было перекрыть доступ к некоторым ресурсам. Подскажите какую нить программу для этих целей или пакет. Оговорюсь сразу, что пока ничего нету. Директор поставил задачу а я даже не могу себе предтавить как это сделать. Причем на какой оси все это поднимать тоже не сказал. Сказал под что найдеш то и будем ставить. Хэлпуйте кто может.

Solo the human 03-02-2006 15:15 400446

если у тебя нет опыта работы с nix то ставь вин 2003 сервер

slashs 04-02-2006 10:39 400664

Да я ему это уже говорил. Но ему по барабану. Хочу говорит Nix и все тут. Хоть лопни. Я бы с радостью но неканает. Сейчас у меня серваком сделан простой комп под WinXP Pro а лазию и админю с помощью WinGate, нужно тоже самое под Nix.

orc 04-02-2006 11:22 400678

Посмотри на FreeBSD (www.freebsd.org). У этого проекта очень хороший проект документации. На сайте почитай Handbook (он есть и на русском). В нем есть очень многое: от инсталляции до тюнинга подсистем. Если почувствуешь что можешь- вперед. Если нет, то убеди начальника, что лучший вариант это если работает, то не трогай.

Если же решишься, то не сноси все сразу. а потребуй себе вторую машину, котороая будет работать параллельно. На ней все и настраивай (не забуть посмотреть на сайте список совместимого оборудования).

И если решишься на FreeBSD, то не забудь ходить на www.bsdportal.ru. Сайт полностью посвящен *BSD системам.

Fighter 04-02-2006 12:12 400689

slashs обратите внимание на SAMS (squid account management system)
в принципе, имхо, для поставленной цели неплохое решение.
ну а на чем реализовывать Unix/Linux решать вам ))
>>если у тебя нет опыта работы с nix то ставь вин 2003 сервер
LOL

lki 19-02-2006 02:00 408196

Hечто вроде сделано на FreeBSD-4.9 + squid (прокси) + squidGuard (редиректор + access control list к ресурсам).
Подсчет трафика с кляузой "кто куда и сколько" - с помощью самописного скрипта (sh+awk), обрабатывающего /var/log/squid/access.log. Отчет - шефу на мыло.
Живет все это на iP-166/96M. Сетка - штук 10 стационарных компов + штук 5 приходящих нотебяк.
Подобая связка афайк жизнеспособна на любой никс системе. Выбор - за Вами. _На_мой_взляд_, с вындозы проще переходить на FreeBSD.

Negativ 03-03-2006 08:47 413192

squid+sarg (squid automatic report generate)

andrystepa 10-03-2006 15:59 416152

Все задачи одновременно скорее всего одной программой не решить. Если только не использовать платные.
Контроль траффика, квоты для пользователей, временное отключение пользователей - все это можно сделать с помощью NetAms - www.netams.com. Там есть подробное описание на русском(!) языке, все настраивается довольно просто.
Перекрытие доступа к некоторым ресурсам инета делается в Squid'е. Это описано во многих статьях, например на www.opennet.ru , а еще посмотри на http://rejik.ru/index140.html - сам, правда пока не использовал, но заманчиво описано - в ближайшее время попробую.

[mzd] 11-03-2006 09:32 416410

Для моей сети из 80 компьютеров конфигурация FC4 + squid + samba (авторизация пользователей по доменным именам) + sarg + squidGuard + Firestarter (firewall) очень даже хорошо подошла.

Bugs 17-03-2006 15:37 418904

[mzd]
Цитата:

samba (авторизация пользователей по доменным именам)
Авторизация с запросом пароля броузером? Или достаточно войти в домен?

kim-aa 20-03-2006 12:50 419690

Цитата:

Авторизация с запросом пароля броузером? Или достаточно войти в домен?
Если я не ошибаюсь, NTLM аутентификацию поддерживает только IE.
Остальные броузеры используют имя+пароль (base auth - в терминологии squid).

orc 20-03-2006 13:27 419703

Цитата:

Если я не ошибаюсь, NTLM аутентификацию поддерживает только IE. Остальные броузеры используют имя+пароль (base auth - в терминологии squid).
Достаточно стабильно действительно только в IE. В опере 9 такая возможность появится. Сейчас можно попробовать скачать Opera 9 Technology Preview 2. Для серфинга она уже ничего, но вот с NTLM у нее далеко не все в порядке :(


Время: 10:42.

Время: 10:42.
© OSzone.net 2001-