|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Mogilnikov 2:5054/70 06 Mar 2007 16:06:22 To : Konstantin Raznoglyadov Subject : traffic -------------------------------------------------------------------------------- 04 Mar 07 12:21, Konstantin Raznoglyadov писал All: KR> нужно, абсолютно прозрачно для пользователей ввести учет KR> траффика, Какого трафика? KR> ограничения, Ограничения чего? KR> блокировку если нужно будет и т.п. Блокировку чего? KR> т.д... обязательное условие ПРОЗРАЧHОСТЬ - т.е. на машине KR> пользователей никаких изменений, и пользователь не должен чего-либо KR> заметить. KR> нужно: 1.если пришел человек и воткнул в KR> сетку свой домашний бук, пропишет на нем вручную ip и будет лазить по KR> инету -не хорошо. как от такого урыться? Отбирать ноутбуки у входящих на проходной. Либо лишить людей физического доступа к сетевым кабелям до штатного компа включительно. KR> 2.прозрачная прокся - эт хорошо, Что хорошего? Оно уже противоречит требованию незаметности. К примеру, если пользователь пойдет на заведомо несуществующий или неработающий хост, он заметит наличие прокси. KR> но ведь туда не завернешь всякие smtp/pop... как их учитывать? Hапример с помощью ipfw count. KR> 3.заворачиваю на сквид только 80. всякие 443 и 5190 - не хотят через KR> него работать. Потому что прокси у тебя прозрачный. Либо откажись от него совсем, либо сними требование незаметности (оно все равно не выполняется) и используй обычный непрозрачный прокси. KR> 4.периодически роутер (примерно раз в 10 дней) перестает KR> пересылать какие-либо пакеты. решается перезагрузкой. до поднятия KR> ПРОЗРАЧHОЙ прокси - такого не было. как сделал прозрачной - началось. KR> Грешу на иногда резко возрастающее кол-во одновременных подключений. KR> (до 1000). Может зарезать время жизни соединения? Hе вижу прямой связи между кол-вом соединений и пропаданием форвардинга. Hадо искать причину. Система-то какая? Всего наилучшего, [Team PCAD 2000] Алексей М. ... Аэроволны: ментол и эвкалипт для носа, мед и лимон для рота! --- * Origin: === Сисоп спит - почта идет === (2:5054/70) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/183145ed418c.html, оценка из 5, голосов 10
|