imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 06.10.2004, 18:24     # 1
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
Требуется прокси: выбираем прокси-сервер

Вот основные требования:
1. Прозрачное проксирование
2. Разделение трафика пользователей терминального сервера (с одного и того же ip адреса)
3. Удобоваримая статистика в реальном времени.

в принципе устраивает squid, за исключением 3-его пункта... мне это так и не удалось
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 08.10.2004, 20:07     # 2
K0riN
Member
 
Аватар для K0riN
 
Регистрация: 03.10.2002
Адрес: Украина, Донецк
Сообщения: 368

K0riN Известность не заставит себя ждать
По третьему пункту...
Ну почему же... Есть прога, которая переводит логи сквида в нормальный удо,о читабельный вид - Squid Analysis Report Generator aka SARG... Но вот правда не уверен в том, что он есть под винду...
__________________
- Интересно начинать жизнь с нуля. Седьмого после единицы.
K0riN вне форума  
Старый 28.12.2004, 11:43     # 3
skyelf
Newbie
 
Регистрация: 22.01.2003
Сообщения: 10

skyelf Путь к славе только начался
Аппаратный прокси (hardware proxy) какой посоветуете?

Добрый день.
У меня возник следующий вопрос:
В последнее время много решений для прокси в виде железок. Я сам работал с Cisco PIX 515 и примерно представляю, что это такое. Но сейчас возник вопрос найти железку для небольшого офиса на 15 – 20 пользователей.
Если кто-нибудь сталкивался с такими железками, пожалуйста, поделитесь впечатлениями и советами.
Использовать PIX слишком жирно для маленького офиса, а из других я знаю только у Zyxel что-то есть похожее.
Немного того, что нужно от такой железки.
1. собственно прокси (желательно чтоб был кэш, но не обязательно)
2. очень нужно чтоб можно было смотреть статистику по пользователям (по IP подойдет), если этого нет, то сойдет и авторизация через radius, например, придется, конечно, самому все считать.
3. неплохо бы поддержка NAT, но не обязательно.
4. ну и чтоб цена была не запредельной (а то выбрал бы PIX )
5. Да еще чтоб поменьше требовалась поддержка после первичной настройки

В интернете пока ничего интересного не нашел в основном реклама.
Хотелось бы услышать в первую очередь отзывы людей, которые пользовались подобными девайсами.

P.S.
Поиском ничего не нашел.
Выбирал в какой раздел запостить сюда или в безопасность остановился на этом, но если не в тему прошу админов перенести в безопасность.


С уважением, skyelf
skyelf вне форума  
Старый 02.01.2005, 07:10     # 4
pnp2000
Full Member
 
Аватар для pnp2000
 
Регистрация: 12.12.2003
Пол: Male
Сообщения: 1 780

pnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэйpnp2000 Сэнсэй
Да помнится гдето я читал про тест HardWare Proxy и победил всех проксик на какойто урезанной версии никса (то есть по сути PC но тока одноплатный) так что проще не паиться и ставит PC + *nix самое дешовое и масштабируемое решение
pnp2000 вне форума  
Старый 21.01.2005, 03:10     # 5
gh0st
Guest
 
Сообщения: n/a

Выбираю Прокси

Вообще вводные данные есть чел который пока по теме прокси не особо рулит.
Есть сеть
Есть комп под WinXP SP2 C Выделенкой
Надо давать Инет

Нужен прокси
Требования
Желательно пропускать юзеров по MAC/IP адрессам
Подсчет траффика для каждого
Желательно возможность удаленного управления проксей.
Возможность перенаправлять запросы отдельного юзера на отдельный каскадируемый прокси высшего уровня (надеюсь выразился понятно)
Желательно чтобы извне был доступ на web-сайт находящийся внутри.

Плюс еще два пункта от "чайника"

Есть такие проги которые ищут анонимные прокси и направляют трафик на них. Так вот может ли юзер сидящий за сетевым прокси (описаном в предидущих абзацах) пользоватся такими прогами (не имея доступа к сетевому прокси соответственно).

Вопрос от "чайника" два: Раньше когда я юзал простенький прокси то единственным способом провесить почту был маппинг портов. А как можно еще решить этот вопрос? Я не верю что админ сети прописывает маппинг для всех почтовых серверов клиентов.

А вообще не отказался бы от ссылки на толковую инфу о прокси серверах.
 
Старый 21.01.2005, 11:07     # 6
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 519

Borland - Гад и сволочь
Переносится в Сети.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 21.01.2005, 11:18     # 7
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
gh0st
а кроме маппинга ничего и нет
прокся которая тебя устроит это либо squid (париться будешь очень долго), либо Kerio WinRoute (намного меньше)
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 21.01.2005, 11:19     # 8
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
gh0st, имхо Winroute.
Можно настрокить правила для каждого IP адреса (MAC к сожалению не катит, точнее я не видел).
Подсчет траффика для каждого залогиненного пользователя. Если без залогинивания - то для этого пользовал net monitor от того же Kerio.
Удаленное управление через административную консоль или через веб.
На счет перенаправления на каскадный прокси придется с правилами поиграться. Но имхо можно сделать.
Доступ на внутренние расурсы - запросто.

Цитата:
Есть такие проги которые ищут анонимные прокси и направляют трафик на них. Так вот может ли юзер сидящий за сетевым прокси (описаном в предидущих абзацах) пользоватся такими прогами (не имея доступа к сетевому прокси соответственно).
При использовании NAT - можно, если обычный http прокси - нет.

Цитата:
Раньше когда я юзал простенький прокси то единственным способом провесить почту был маппинг портов
Мапинг не нужен, надо просто разрешить nat для pop3 и smtp.

Если решишься на винроут - скину ссылки на пару факов.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 21.01.2005, 11:46     # 9
dnoned
Junior Member
 
Регистрация: 07.04.2003
Сообщения: 76

dnoned Путь к славе только начался
А разве в WR есть "Подсчет траффика для каждого"?
Wingate, Usergate с версии 3.0.15
dnoned вне форума  
Старый 21.01.2005, 11:57     # 10
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
dnoned, есть, при условии, что включена аутентификация.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.


Последний раз редактировалось Migel M. Volos; 21.01.2005 в 12:01.
Cartman вне форума  
Старый 21.01.2005, 19:19     # 11
gh0st
Guest
 
Сообщения: n/a

вообщем судя по всему winroute это самое мощное решение под винду. вроде поставил шестую версия пытаюсь разобратся. Киньте в меня доки желательно на русском. А может какой-то шарющий чел сможет мне помочь составить эти правила?
 
Старый 22.01.2005, 21:15     # 12
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 519

Borland - Гад и сволочь
Цитата:
gh0st:
Киньте в меня доки желательно на русском.
Темы про выньроут:
http://www.imho.ws/showthread.php?t=4943
http://www.imho.ws/showthread.php?t=52078
http://www.imho.ws/showthread.php?t=24433
http://www.imho.ws/showthread.php?t=5058
Там и доки, и ссылки на факи...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 22.01.2005, 21:27     # 13
gh0st
Guest
 
Сообщения: n/a

Спасибо я его попробовал что-то он слабоват в плане биллинга. (Нет возможности дать юзеру скачть припустим мегов десять или часов пять а потом не пускать пока не заплатит) Так что пока юзаю Traffic Inspector.
Но у него явно слабый прокси. А где же золотая срединка.
Как я писал в первом посте мне очень надо чтоб некоторых юзеров можно было бу пустить на отделбные каскадные прокси.
 
Старый 23.01.2005, 13:23     # 14
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
gh0st, часы тебе ни один прокси не даст, этож не диал ап. А ограничение по трафику в винроуте есть. Плохо смотрел.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 08.02.2005, 12:49     # 15
anno
Junior Member
 
Аватар для anno
 
Регистрация: 14.08.2003
Адрес: MSK-трезвость
Сообщения: 62

anno Известность не заставит себя ждать
Однозначно squid, хотя бы за то что очень широкие методы аутентификации и безопасности, ни одна виндовая "и'сушка" не даст такого.
__________________
Знания не могут заменить ум.
anno вне форума  
Старый 10.02.2005, 12:01     # 16
VFV
Junior Member
 
Аватар для VFV
 
Регистрация: 26.07.2004
Адрес: планета Земля
Пол: Male
Сообщения: 138

VFV Популярный человек на этом форумеVFV Популярный человек на этом форумеVFV Популярный человек на этом форумеVFV Популярный человек на этом форумеVFV Популярный человек на этом форумеVFV Популярный человек на этом форумеVFV Популярный человек на этом форуме
Я использую ISA 2004 - на компе, который у меня шлюзом в инет, входит в AD - пока никаких проблемм, кроме как создание правил Для билинга советую использовать сочетание ISA+TrafficInspektor. В локальной сети - почтовый сервак, MS Sql и прочая херь..
VFV вне форума  
Старый 03.03.2005, 14:23     # 17
hairy
Newbie
 
Регистрация: 01.10.2003
Адрес: Севастополь
Сообщения: 22

hairy Известность не заставит себя ждать
Помогите с поиском прокси

Привет, народ.

Есть у меня доменная сетка на n-ное число машин, рулит её win2k server.
Инет раздаю и запрещаю Winrout'ом, ограничиваю BSB, статистику веду Proxy Inspector'ом. Втыкал ISA на пробу, но .... запарило меня софтины и кряки разных производителей в Инете искать и друг к другу лепить.
Странно мне, что многие softоделатели не озадачиваются комплексным решением проблем (хотя и их понять можно, у буржуев зачастую таких задач не стоит).
Итак, посоветуйте мне пожалуйста софтину которая:
1. Была бы полноценной проксёй с NAT'ом фильтрами и всеми делами.
2. Имела бы встроенный трафик квоттер [лимитер] (очень желательно, чтоб из юзерей группы можно было образовывать и лимитить день, неделю, месяц как у юзеров так и групп).
3. Имела бы встроенный подсчёт статистики, как у юзеров так и у групп, с графиками и рыссылкой по почте.
3. Имела бы встроенный почтовый сервер.
4. Если б она ещё и c Active Dirrectory взаимодействовала, как ISA- цены бы ей не было.
hairy вне форума  
Старый 03.03.2005, 15:11     # 18
Sam Dark
Member
 
Аватар для Sam Dark
 
Регистрация: 03.07.2003
Адрес: Voronezh, Russia
Пол: Male
Сообщения: 294

Sam Dark МолодецSam Dark МолодецSam Dark Молодец
По-моему что-то похожее было в UserGate.
__________________
Это жжжж неспроста...
Sam Dark вне форума  
Старый 03.03.2005, 20:10     # 19
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
WinRout с дополнительным анализатором логов.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 03.03.2005, 21:24     # 20
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
XoxoL, дык он как раз такое и пользует...
Цитата:
hairy:
Инет раздаю и запрещаю Winrout'ом, ограничиваю BSB, статистику веду Proxy Inspector'ом
Комплексное решение уже давно просится, не знаю почему его до сих пор нет...
Кстати, Lan2Net пробовал кто нибудь? Отзывы есть?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:12.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.