|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Konstantin Raznoglyadov 2:5004/76.5 04 Mar 2007 13:21:06 To : All Subject : traffic --------------------------------------------------------------------------------
есть задача. весьма не тривиальная. пока толкового решения не придумал.
есть сетка примерно из 200 раб.мест.
есть роутер на bsd 6.2 на нем squid/ipfw/nat/dhcp
до меня было что все в инет ходили по divert (про расходы на траффик до меня -
лучше умолчим).
задача была такой:
нужно, абсолютно прозрачно для пользователей ввести учет траффика, ограничения,
блокировку если нужно будет и т.п. и т.д...
обязательное условие ПРОЗРАЧHОСТЬ - т.е. на машине пользователей никаких
изменений, и пользователь не должен чего-либо заметить.
(т.е. всякие vpn/pppoe отпадают сразу)
Что сделал:
поднял сквида, сделал прозрачную проксю.
просканировал всю сетку, переписал MAC'и всех машин, вбил в dhcp.conf и жестко
привязал каждую машину к конкретному ip
host user1 {
hardware ethernet <MAC>;
fixed-address <IP>; }
теперь встало некоторое кол-во проблем, над которыми бъюсь и пока ничего
толкового не придумал.
нужно:
1.если пришел человек и воткнул в сетку свой домашний бук, пропишет на нем
вручную ip и будет лазить по инету -не хорошо. как от такого урыться?
2.прозрачная прокся - эт хорошо, но ведь туда не завернешь всякие smtp/pop...
как их учитывать?
3.заворачиваю на сквид только 80. всякие 443 и 5190 - не хотят через него
работать. 443 - такая ситуация если в браузере набрать просто http - а там SSL -
то он не откроет страницу. а если набрать https - откроет, но при этом 443 порт
идет nat'ом, а 80 через проксю.
4.периодически роутер (примерно раз в 10 дней) перестает пересылать какие-либо
пакеты. решается перезагрузкой. до поднятия ПРОЗРАЧHОЙ прокси - такого не было.
как сделал прозрачной - началось. Грешу на иногда резко возрастающее кол-во
одновременных подключений. (до 1000). Может зарезать время жизни соединения?
попытался объяснить более-менее внятно. буду рад любой помощи.
Удачи!
--- Критическая масса, не критические дни - прорвемся!
* Origin: Жизнь - заразная болезнь, передающаяся половым путем. (2:5004/76.5)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1383045ea6a09.html, оценка из 5, голосов 10
|