| imho.ws |
![]() |
|
|
|
# 1 |
|
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Требуется прокси: выбираем прокси-сервер
Вот основные требования:
1. Прозрачное проксирование 2. Разделение трафика пользователей терминального сервера (с одного и того же ip адреса) 3. Удобоваримая статистика в реальном времени. в принципе устраивает squid, за исключением 3-его пункта... мне это так и не удалось
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |
|
|
|
|
# 2 |
|
Member
Регистрация: 03.10.2002
Адрес: Украина, Донецк
Сообщения: 368
![]() |
По третьему пункту...
Ну почему же... Есть прога, которая переводит логи сквида в нормальный удо,о читабельный вид - Squid Analysis Report Generator aka SARG... Но вот правда не уверен в том, что он есть под винду...
__________________
- Интересно начинать жизнь с нуля. Седьмого после единицы. |
|
|
|
|
# 3 |
|
Newbie
Регистрация: 22.01.2003
Сообщения: 10
![]() |
Аппаратный прокси (hardware proxy) какой посоветуете?
Добрый день.
У меня возник следующий вопрос: В последнее время много решений для прокси в виде железок. Я сам работал с Cisco PIX 515 и примерно представляю, что это такое. Но сейчас возник вопрос найти железку для небольшого офиса на 15 – 20 пользователей. Если кто-нибудь сталкивался с такими железками, пожалуйста, поделитесь впечатлениями и советами. Использовать PIX слишком жирно для маленького офиса, а из других я знаю только у Zyxel что-то есть похожее. Немного того, что нужно от такой железки. 1. собственно прокси (желательно чтоб был кэш, но не обязательно) 2. очень нужно чтоб можно было смотреть статистику по пользователям (по IP подойдет), если этого нет, то сойдет и авторизация через radius, например, придется, конечно, самому все считать. 3. неплохо бы поддержка NAT, но не обязательно. 4. ну и чтоб цена была не запредельной (а то выбрал бы PIX )5. Да еще чтоб поменьше требовалась поддержка после первичной настройки В интернете пока ничего интересного не нашел в основном реклама. Хотелось бы услышать в первую очередь отзывы людей, которые пользовались подобными девайсами. P.S. Поиском ничего не нашел. Выбирал в какой раздел запостить сюда или в безопасность остановился на этом, но если не в тему прошу админов перенести в безопасность. С уважением, skyelf |
|
|
|
|
# 4 |
|
Full Member
Регистрация: 12.12.2003
Пол: Male
Сообщения: 1 780
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Да помнится гдето я читал про тест HardWare Proxy и победил всех проксик на какойто урезанной версии никса (то есть по сути PC но тока одноплатный) так что проще не паиться и ставит PC + *nix самое дешовое и масштабируемое решение
|
|
|
|
|
# 5 |
|
Guest
Сообщения: n/a
|
Выбираю Прокси
Вообще вводные данные есть чел который пока по теме прокси не особо рулит.
Есть сеть Есть комп под WinXP SP2 C Выделенкой Надо давать Инет Нужен прокси Требования Желательно пропускать юзеров по MAC/IP адрессам Подсчет траффика для каждого Желательно возможность удаленного управления проксей. Возможность перенаправлять запросы отдельного юзера на отдельный каскадируемый прокси высшего уровня (надеюсь выразился понятно) Желательно чтобы извне был доступ на web-сайт находящийся внутри. Плюс еще два пункта от "чайника" Есть такие проги которые ищут анонимные прокси и направляют трафик на них. Так вот может ли юзер сидящий за сетевым прокси (описаном в предидущих абзацах) пользоватся такими прогами (не имея доступа к сетевому прокси соответственно). Вопрос от "чайника" два: Раньше когда я юзал простенький прокси то единственным способом провесить почту был маппинг портов. А как можно еще решить этот вопрос? Я не верю что админ сети прописывает маппинг для всех почтовых серверов клиентов. А вообще не отказался бы от ссылки на толковую инфу о прокси серверах. |
|
|
# 6 |
|
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 519
![]() |
Переносится в Сети.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
|
|
|
# 7 |
|
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
gh0st
а кроме маппинга ничего и нет ![]() прокся которая тебя устроит это либо squid (париться будешь очень долго), либо Kerio WinRoute (намного меньше)
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |
|
|
|
|
# 8 | ||
|
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
gh0st, имхо Winroute.
Можно настрокить правила для каждого IP адреса (MAC к сожалению не катит, точнее я не видел). Подсчет траффика для каждого залогиненного пользователя. Если без залогинивания - то для этого пользовал net monitor от того же Kerio. Удаленное управление через административную консоль или через веб. На счет перенаправления на каскадный прокси придется с правилами поиграться. Но имхо можно сделать. Доступ на внутренние расурсы - запросто. Цитата:
Цитата:
Если решишься на винроут - скину ссылки на пару факов.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
||
|
|
|
|
# 10 |
|
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
dnoned, есть, при условии, что включена аутентификация.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. Последний раз редактировалось Migel M. Volos; 21.01.2005 в 12:01. |
|
|
|
|
# 12 | |
|
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 519
![]() |
Цитата:
http://www.imho.ws/showthread.php?t=4943 http://www.imho.ws/showthread.php?t=52078 http://www.imho.ws/showthread.php?t=24433 http://www.imho.ws/showthread.php?t=5058 Там и доки, и ссылки на факи...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
|
|
|
|
|
# 13 |
|
Guest
Сообщения: n/a
|
Спасибо я его попробовал что-то он слабоват в плане биллинга. (Нет возможности дать юзеру скачть припустим мегов десять или часов пять а потом не пускать пока не заплатит) Так что пока юзаю Traffic Inspector.
Но у него явно слабый прокси. А где же золотая срединка. Как я писал в первом посте мне очень надо чтоб некоторых юзеров можно было бу пустить на отделбные каскадные прокси. |
|
|
# 14 |
|
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
gh0st, часы тебе ни один прокси не даст, этож не диал ап. А ограничение по трафику в винроуте есть. Плохо смотрел.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
|
|
|
|
# 16 |
|
Junior Member
Регистрация: 26.07.2004
Адрес: планета Земля
Пол: Male
Сообщения: 138
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Я использую ISA 2004 - на компе, который у меня шлюзом в инет, входит в AD - пока никаких проблемм, кроме как создание правил
Для билинга советую использовать сочетание ISA+TrafficInspektor. В локальной сети - почтовый сервак, MS Sql и прочая херь..
|
|
|
|
|
# 17 |
|
Newbie
Регистрация: 01.10.2003
Адрес: Севастополь
Сообщения: 22
![]() |
Помогите с поиском прокси
Привет, народ.
Есть у меня доменная сетка на n-ное число машин, рулит её win2k server. Инет раздаю и запрещаю Winrout'ом, ограничиваю BSB, статистику веду Proxy Inspector'ом. Втыкал ISA на пробу, но .... запарило меня софтины и кряки разных производителей в Инете искать и друг к другу лепить. Странно мне, что многие softоделатели не озадачиваются комплексным решением проблем (хотя и их понять можно, у буржуев зачастую таких задач не стоит). Итак, посоветуйте мне пожалуйста софтину которая: 1. Была бы полноценной проксёй с NAT'ом фильтрами и всеми делами. 2. Имела бы встроенный трафик квоттер [лимитер] (очень желательно, чтоб из юзерей группы можно было образовывать и лимитить день, неделю, месяц как у юзеров так и групп). 3. Имела бы встроенный подсчёт статистики, как у юзеров так и у групп, с графиками и рыссылкой по почте. 3. Имела бы встроенный почтовый сервер. 4. Если б она ещё и c Active Dirrectory взаимодействовала, как ISA- цены бы ей не было. |
|
|
|
|
# 20 | |
|
Migel Mod Volos
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
XoxoL, дык он как раз такое и пользует...
![]() Цитата:
Кстати, Lan2Net пробовал кто нибудь? Отзывы есть?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague Небьющаяся игрушка - это игрушка, которой ребенок может разбить все свои остальные игрушки. |
|
|
|