imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
![]()
Добрый день, дамы и господа!
Есть у нас проблема - нет нормального решения по контролю доступа в Интернет и подсчета трафика для терминальных пользователей. Примерные ребования к ней следующие: 1. Система должна уметь работать с трафиком терминальных серверов - т.е. контроль трафика на уровне пользователя, а не на уровне IP (авторизация в AD, а лучше - в любом LDAP\RADIUS). 2. Модуль сбора статистики должен располагаться на Unix-машине (FreeBSD) либо аппаратном роутере, но недорогом (относительно, конечно). Желательно, чтобы движок был многоплатформенным, но unix должен поддерживаться обязательно, т.к. у большинства клиентов стоят программные роутеры на базе FreeBSD. 3. Система НЕ обязательно должна быть бесплатной, хотя это идеальный вариант. 4. Система должна хорошо масштабироваться как по количеству пользователей, так и по цене (никто не будет на 10 пользователей покупать систему за 2-3 тысячи у.е.). 5. В идеале система должна уметь работать со squid (прокси-сервер) и с почтой (считать почтовый трафик). Это опционально, в крайнем случае, для этого можно другие механизмы использовать. 6. Естественно, система должна уметь считать трафик и контролировать доступ и с обычных ПК. На уровне только http(s) вопрос решается просто и элегантно - squid+ntlm-авторизация в AD. Но вот с остальными протоколами возникает сложность. Буду благодарен, если сможете помочь! Решение нужно, конечно, тиражируемое, т.к. такая задача стоит не в одном месте. P.S. MS ISA сервер предлагать не нужно. Платить за отдельную лицензию за Win2k3+ISA и ставить более мощную машину для обслуживания смысла не вижу никакого. Да и безопасность такого решения вызывает сомнения. |
![]() |
![]() |
# 2 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Посмотрите в сторону UTM. Не уверен, что это пройдет по всем параметрам или хотя бы по большинству, но вообще в свое время была достойная система.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 3 | |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
Цитата:
UPM же - биллинговая система, цели у неё немного другие. |
|
![]() |
![]() |
# 4 |
::VIP::
Регистрация: 14.05.2005
Сообщения: 939
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Тогда, боюсь, что в поставленных Вами граничных условиях задача решения не имеет. Все таки именно то, что надо предоставляет, по моим, сведениям, только ISA. Впрочем, это только IMHO.
__________________
"Поживем - увидим" - сказал слепой, больной СПИДом... Телепаты в отпуске. Все поголовно. Навсегда. И кому я что должен - всем простил. |
![]() |
![]() |
# 5 | |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
![]() Цитата:
|
|
![]() |
![]() |
# 6 | |
Member
Регистрация: 14.01.2003
Пол: Male
Сообщения: 286
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Есть только миг, между прошлым и будущим ... [Все спасибы выражаем только! в "репу" - не засоряем форум] %) |
|
![]() |
![]() |
# 7 | |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
Цитата:
![]() Кстати, для интересующихся - решение постепенно начинает вырисовываться (в теории). После проведения некоторых практических тестов приведу тут описание. |
|
![]() |
![]() |
# 8 |
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
а чем squid не устраивает???
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |
![]() |
![]() |
# 9 | |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
Цитата:
|
|
![]() |
![]() |
# 10 |
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ну в таком случае только пожалуй что-то вида isa + isa agent (или client - непомню)
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |
![]() |
![]() |
# 11 | |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
Цитата:
![]() Я же написал в первом сообщении, что ISA предлагать не стоит... ЗЫ. "Украсть" Win2k3 и ISA - не выход. |
|
![]() |
![]() |
# 12 |
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
vgd
тогда как вариант, непосредственно запретить выход в инет с терм. сервака, заставить юзеров подключать внутри-сетевой vpn на ваш шлюз
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |
![]() |
![]() |
# 13 | |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
Цитата:
![]() Если кто-то знает, как это перебороть - вариант будет найден. |
|
![]() |
![]() |
# 14 | |
Member
Регистрация: 14.01.2003
Пол: Male
Сообщения: 286
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Есть только миг, между прошлым и будущим ... [Все спасибы выражаем только! в "репу" - не засоряем форум] %) |
|
![]() |
![]() |
# 16 | |
Newbie
Регистрация: 12.10.2004
Адрес: Урал
Сообщения: 35
![]() |
Цитата:
|
|
![]() |
![]() |
# 17 | |
Member
Регистрация: 14.01.2003
Пол: Male
Сообщения: 286
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
__________________
Есть только миг, между прошлым и будущим ... [Все спасибы выражаем только! в "репу" - не засоряем форум] %) |
|
![]() |