|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Pyzhov 2:5045/44.50 20 May 2004 02:47:10 To : All Subject : интернет в организации -------------------------------------------------------------------------------- рабочих станций, разумеется с серыми адресами), есть не самая простая структура сети, есть выделенка и есть я, который должен обеспечить доступ каждого в интернет. От каждого желающего поступает заявка и решение начальства о лимитах траффика и (или) времени работы в интернете. Hадо полагать, что некоторым будет урезана и скорость доступа. Ежемесячно начальству должна падать (можно в электронном виде) статистика, рассказывающая, как доблестные сотрудники распределились халявой, какие сайты посетили и сколько траффика сожрали. Дело для меня новое и софт я не знаю. Как вижу решение: решения собственно два. Первое - поставить прокси (squid) с авторизацией, какую-нить рисовалку статистики (какую?) и какую-нить ограничивалку по траффику (какую?). Hедостатки: не любой инет-траффик можно завернуть через прокси, типичная проблема выкачивания пользователем с лимитом в 1Мб немаленького файла (iso'шки какой-нить). И есть ли способы защиты от снифферов? Второе решение мне больше по душе: организовать vpn, прокси превратить в прозрачный и поставить nat. Тут появляются вопросы о требованиях к железу (скорость выделенки 10Мбит), о выборе конкретной связки софта, о научении прокси узнавать пользователя без авторизации (чтоб человек не вводил один раз пароль для vpn, а второй - для прокси), о приучении vpn к лимитам, о способе генерации статистики по соединениям не через прокси (например если человек пользовался emule/kazaa, то об этом надо знать). Собственно вопрос: подскажите конкретные названия программ и (опционально) ссылки на хорошую документацию и подводные камни. -- FreeBSD 4.9-STABLE (WORK) #0: Mon Mar 22 23:13:36 VLAT 2004 --- Gnus/5.1002 (Gnus v5.10.2) Emacs/21.3 (berkeley-unix) * Origin: Слепое знамя дураков (2:5045/44.50) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3315972cf967.html, оценка из 5, голосов 10
|