--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

WinXP+Traffic Inspector vs. Linux+squid

Сисадминское
141
30
С друзьями на NN.RU
В социальных сетях
Поделиться
Serega05
06.04.2012
Задача: раздать юзерам инет + ограничить доступ к контакту с одноклассниками.
Ваши ЗА и ПРОТИВ
:)
Vitosik
06.04.2012
2
Serega05
06.04.2012
мне интересно, чем руководствовался человек, поставив первый вариант
Vitosik
06.04.2012
незнанием линя )
palp
06.04.2012
а чем он плох ? настколько я знаю, ТИ сейчас поддерживает сбор трафика с помощью колеекторов + более удобный интерфейс, чем...
acella
06.04.2012
Он плох присутствием на клиентском компе и возможностью у последнего послать его на йух.
palp
06.04.2012
Эээ, он присутствовать должен на сервере (в качестве него и выступает вин хр ), на вин хр его ставят только для удешевления стоимости решения (спасибо кст. за это разработчикам)
На клиентском компе только программа для авторизации.
acella
06.04.2012
Да , спутал с TMeter )
Serega05
06.04.2012
какой интерфейс на сервере? ты там картинки с кнопочками разглядываешь чтоли? Я предпочитаю включить настроить и забыть))
Кстати настройка всей этой трибухи занимает порядка 15 минут, включая установку операционки)
palp
06.04.2012
Serega05 писал(а)
какой интерфейс на сервере? ты там картинки с кнопочками разглядываешь чтоли? Я предпочитаю включить настроить и забыть)) <br> Кстати настройка всей этой трибухи занимает порядка 15 минут, включая установку операционки) ...

Блядж, если уж такие условия то тебе просто ната хватит, трафик тебе считать не надо. А одноглазнгиков айпитаблесом заблокируй (+ динамически отслеживать подсеть к ним относящуюся)
ManGO Jam
06.04.2012
win + squid ? )
palp
06.04.2012
Сквида, в отличии от инспектора, не ограничит тебе трафик отличный от HTTP (типа почты, фпт и пр.)
Вот сам и решай, если важен только http то сквид придпочтительней для этих целей.
Вот здесь плюсанусь
Serega05
06.04.2012
а что надо? закрыть почту или ограничить скорость скачивания с FTP?
palp
06.04.2012
Можешь не закрывать, только не удивляйся потом счетам за трафик или просаженому каналу.
Сейчас каждый второй умеет пользоваться ssh tunneling&socks proxy&dyndns.
Можно закрыть все, а открывать только по мере необходимости , НО пользователи тебя реально заипут если их много.
Serega05
06.04.2012
я задал конкретный вопрос, что именно требуется?

"ssh tunneling&socks proxy&dyndns" - ты крут)))
palp
06.04.2012
:) если просто одноклассников и вконтакте заблокировать+ просто раздать интернет, то тебе хватит любого NAT + блокировать по адресам, даже сквид городить не надо.
Просто условия не понятны, ты трафик то собираешься учитывать, ограничивать ?
Serega05
06.04.2012
нет, такую задачу не поставили. squid для кеша стоит. ну и на всякий, если понадобится, можно порыться в его логах на случай, кто где лазил и сколько скачал
palp
06.04.2012
тогда сквида за глаза, можно прямо на винду.ТИ тут избыточен будет явно.
kerio + web filter. прокси = зло
Serega05
06.04.2012
http_port 3128 transparent

iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.254:3128

и ты никогда не узнаешь о наличии прокси)
acella
06.04.2012
Лучше 3129 заворачивать. А 3128 оставить слушать.
Когда они находят прописанную проксю и отключают - радуюцца как дети ))

ЗЫ какой то у iptables синтаксис мутный
Serega05
06.04.2012
глумиться некогда, позже поприкалываюсь, введу авторизацию))
из инета копирнул, набирать лень было) вроде похож на правду)
acella
06.04.2012
Мне больше ipfw по душе, ну на крайняк pf ))
palp
06.04.2012
а слабо https трафик туда завернуть ?
и тут кстати никакая авторизация кроме как по ip работать не будет, а это тоже не есть гуд. Маки прописывать тоже замучаешься.
Так конечно лучше, но у меня в голове навсегда отложилась такая формула: прокси = геморрой, глюки с доступом в инет и нерабочие проги.

Кстати, как на винде такую строчку прописать?
palp
06.04.2012
никак, в серверной только. Но там не одна строчка будет, либо раз 15-25 раз кликнуть мышкой.
sandrom
06.04.2012
Ну для таких целей и бюджетного роутера типа d-link dir 100 хватит, подвисает только он иногда как и все длинки (((
palp
06.04.2012
О, вот кстати здравая мысль.
Serega05
08.04.2012
есть одно кривое место, из-за которого роутер уходит в ах*й))) позже исправлю)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.