|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Konstantin Raznoglyadov 2:5004/76.5 29 Mar 2007 05:03:42 To : Alexcei Pestunovich Subject : traffic --------------------------------------------------------------------------------
06 Мар 07 08:11, _Alexcei Pestunovich_ НН. /Konstantin Raznoglyadov/:
AP> Аналогичную проблему решал пару лет назад.
AP> 1. ipa + ipfw (c правилами ...count all from "router" to "user_ip",
AP> или from any, если что-то все же катит чкрез nat, почта с внешних
AP> серверов, например) 2. C transparent proxy заморачиваться не стал.
AP> Тупо прописан proxy у юзеров. 3. Для FTP - frox. 4. ipfw не думая
AP> убивает все (не разрешенные) попытки хождения мимо прокси. 5. Acl в
AP> сквиде и фроксе по "user_ip". 6. Arp на роутере "заморожен". 7.
AP> Остальное - административно.
AP> Понимаю, что коряво и дыряво, но сетка более менее "дружественная".
ipa+ipfw эт хорошо, но при скажем, поставке 100 новых машин, мне еще 100 правил
писать - нет, спасибо :)
вообще не понимаю, ранее такого понятия как "дружественные сети" не было, а
теперь понаберут студентов гуманитарных специальностей, понаделают, а потом
приходишь смотришь и думаешь как все это исправлять - право на особые полицеские
меры ессно никто не даст - ибо к халяве все привыкли.
:)
Удачи!
--- Критическая масса, не критические дни - прорвемся!
* Origin: Жизнь - заразная болезнь, передающаяся половым путем. (2:5004/76.5)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/13830460ae6ca.html, оценка из 5, голосов 10
|