imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 06.10.2004, 18:24     # 1
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
Требуется прокси: выбираем прокси-сервер

Вот основные требования:
1. Прозрачное проксирование
2. Разделение трафика пользователей терминального сервера (с одного и того же ip адреса)
3. Удобоваримая статистика в реальном времени.

в принципе устраивает squid, за исключением 3-его пункта... мне это так и не удалось
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 30.08.2005, 14:07     # 41
sergch
Newbie
 
Регистрация: 30.09.2002
Сообщения: 17

sergch Путь к славе только начался
Thx!

Тогда еще несколько вопросов.
Функции файервола и VPN уже организованы другим софтом, нетерпящим рядом с собой никаких НАТов. Поэтому от прокси нужны только функции фильтрации их доступа к ресурсам инета, управление полосой пропускания канала и аудит. Посему:
1. Стоит ли замарачиваться с мощным ISA, или для моих целей достаточно будет чего-то полегче?
1. Если лучше всетаки ISA, то нужен Enterprise или достаточно Standart?
2. В каких режимах он может работать (NAT, PAT, HTTP)?
3. TraffiQuota - это тоже от мелкомягких или сторонний продукт? И, если можно, плиз ссылочку на описание.

Спасибо за помощь!

Последний раз редактировалось sergch; 30.08.2005 в 14:42.
sergch вне форума  
Старый 30.08.2005, 14:20     # 42
СТРЕЛЕЦ
Full Member
 
Аватар для СТРЕЛЕЦ
 
Регистрация: 02.08.2005
Адрес: город Ха, регион 27
Сообщения: 549

СТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собой
Согласен с NikolaMakar:по всем пунктам - "да"

От себя добавлю: ограничение траффика за день или с начала месяца
- по времени (мин) и по полученным Мб, ограничение скорости в обычном режиме и после превышения (Кб/с)
- для отдельного юзера или для группы
- ограничение длины документа (Мб)
- расписание работы по дням недели, фильтрация по вредным URL
А также ведет учет траффика в минутах, байтах и рублях (у.е)
И монитор в реальном времени всего что качается (отследить и добавить в фильтр)
__________________
Как ни улучшится погода,
У нас своя Природа-мать.
У нас любое время года
Задача перезимовать.
СТРЕЛЕЦ вне форума  
Старый 30.08.2005, 14:41     # 43
sergch
Newbie
 
Регистрация: 30.09.2002
Сообщения: 17

sergch Путь к славе только начался
Цитата:
xTiez:
От себя добавлю: ограничение траффика за день или с начала месяца
- по времени (мин) и по полученным Мб, ограничение скорости в обычном режиме и после превышения (Кб/с)
- для отдельного юзера или для группы
...

Твое дополнение относится к UserGate или к ISA?
sergch вне форума  
Старый 30.08.2005, 15:53     # 44
NikolaMakar
Newbie
 
Регистрация: 16.02.2005
Адрес: Москва
Сообщения: 13

NikolaMakar Нуль без палочки
Цитата:
sergch:
Твое дополнение относится к UserGate или к ISA?
К UserGate
ISA творит подобное при наличии расширений от посторонних разработчиков - той же TrafficQuota (ссылку опять же - название в любой поисковик ) , например

Т.ч. для небольшого офиса на Win вполне хватит UserGate - продукт AllInOne
NikolaMakar вне форума  
Старый 31.08.2005, 17:48     # 45
sergch
Newbie
 
Регистрация: 30.09.2002
Сообщения: 17

sergch Путь к славе только начался
Значит так: поставил я UG 3.0.17, облазил все настройки, и нашел лишь ограничение на скорость закачки, устанавливающееся при создании пользователя или группы. А также ограничения по времени и закаченным метрам.
А мне нужно, чтобы прокси именно в процессе закачки определял, к примеру, что в соответствии с установленными правилами Васе Пупкину без ограничений по скорости можно качать его любимые порнокартинки, которые весят не более 1 метра, а если он захотел скачать плакат размаром А1, который весит к примеру 10 метров, то канал ему зажимается до 10 kb/s, и пусть качает
sergch вне форума  
Старый 05.09.2005, 03:57     # 46
СТРЕЛЕЦ
Full Member
 
Аватар для СТРЕЛЕЦ
 
Регистрация: 02.08.2005
Адрес: город Ха, регион 27
Сообщения: 549

СТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собойСТРЕЛЕЦ Имеются все основания чтобы гордиться собой
Цитата:
sergch:
облазил все настройки... А мне нужно, чтобы... Васе Пупкину без ограничений по скорости можно качать его любимые порнокартинки, которые весят не более 1 метра, а если он захотел скачать плакат размаром А1, который весит к примеру 10 метров, то канал ему зажимается до 10 kb/s, и пусть качает
Полазь ещё. На вкладке "Ограничения" для Васи Пупкина (или для всей группы) есть кнопка "дополнительно", там настройка скорости:
Траффик в соединении больше 10Мб -> 10Кб/сек
__________________
Как ни улучшится погода,
У нас своя Природа-мать.
У нас любое время года
Задача перезимовать.
СТРЕЛЕЦ вне форума  
Старый 05.09.2005, 12:17     # 47
Андрей2005
Member
 
Аватар для Андрей2005
 
Регистрация: 21.04.2005
Сообщения: 216

Андрей2005 Луч света в тёмном царствеАндрей2005 Луч света в тёмном царствеАндрей2005 Луч света в тёмном царствеАндрей2005 Луч света в тёмном царствеАндрей2005 Луч света в тёмном царстве
Интересный топик. Может и мне поможете?
Есть родительский прокси. За ним стоит еще один(второй). Нужно -устанавливать VPN соединение со вторым, с возможностью выхода в интернет и приема почты. Какой софт нужно использовать ?
З.Ы. На первом прокси стоит squid
Андрей2005 вне форума  
Старый 21.09.2005, 19:17     # 48
Bugidi
Newbie
 
Регистрация: 01.08.2005
Сообщения: 20

Bugidi Нуль без палочки
попробуй программку ProxyPlus, я в своей локалке через нее выпускаю компы в инет.... там и всторенный почтовик есть, вот тока скорость по-моему не срезает.... у нее web-интерфейс и висит как служба... ресы компа не сильно кушает, по крайней мере меньше winrout'а, в связку можно установить internet access monitor - он логи из прокси читает и преобразовывает в нормальный вид: кто, когда, куда и чего...

- DNS форвардинг и кэшинг
- встроенный почтовый сервер
- антивирусная проверка данных
- защита доступа к прокси-серверу и настройкам паролем
- поддержка пользователей и групп
- встроенный фильтр
А также множество других полезных функций, которые легко настраиваются через web-интерфейс

Последний раз редактировалось Bugidi; 21.09.2005 в 19:22.
Bugidi вне форума  
Старый 21.09.2005, 20:52     # 49
nextstep
Newbie
 
Аватар для nextstep
 
Регистрация: 12.11.2003
Адрес: Запорожье
Пол: Male
Сообщения: 33

nextstep Путь к славе только начался
А не подскажете ли, глубокоуважаемые, какой мне прокси подобрать на очень слабенькую машинку с маленьким количеством памяти, хиленьким каналом, двумя сетевухами и Win 2000 Prof. Через неё ходят ещё две машинки. Да так, чтобы и на этой можно было бы работать и в инет ходить.
И ещё - целесообразно ли будет заменить Outpost Firewall на какой-то встроенный в проксю?
nextstep вне форума  
Старый 21.09.2005, 23:27     # 50
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
nextstep, вот это (Посоветуйте кэширующий прокси на домашний комп !) читал?
ЗЫ: я, лично, как-то к squid-е привязался...

Последний раз редактировалось ioka; 22.09.2005 в 04:19.
ioka вне форума  
Старый 04.10.2005, 16:04     # 51
organism
Newbie
 
Регистрация: 04.11.2004
Сообщения: 27

organism Нуль без палочки
еще один вопрос
какая операционка нужна для установки вышеперечисленных программ?
в частности, у мнея w2k sp1 usergate и traffic inspector ставится не хотят
поможет ли обновление до sp4?
__________________
...а инопланетян мы отпустим домой! Пешком...
organism вне форума  
Старый 04.10.2005, 16:26     # 52
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
organism:
usergate и traffic inspector ставится не хотят
В смысле не хотят? Давай в этом месте поподробнее.
Ошибки какие то выдают? Или что?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 04.10.2005, 19:33     # 53
organism
Newbie
 
Регистрация: 04.11.2004
Сообщения: 27

organism Нуль без палочки
Цитата:
Сообщение от Cartman
В смысле не хотят? Давай в этом месте поподробнее.
Ошибки какие то выдают? Или что?
После ребута находятся их виртуальные устройства, появляется запрос на установку дров. При ответе ДА видим синий экран смерти.
Система такая - мать Microstar K7T266pro, cpu athlon xp1700, video GF4mx440 64mb, 512mb ddr

это, видимо, я дурак?
__________________
...а инопланетян мы отпустим домой! Пешком...
organism вне форума  
Старый 04.10.2005, 19:38     # 54
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
organism, а ну дык это результат того что на компе стоит firewall какой-то. Сноси его и пробуй по новой.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 04.10.2005, 19:59     # 55
organism
Newbie
 
Регистрация: 04.11.2004
Сообщения: 27

organism Нуль без палочки
Цитата:
Сообщение от Cartman
organism, а ну дык это результат того что на компе стоит firewall какой-то. Сноси его и пробуй по новой.
в w2k sp1 есть встроенный firewall? если нет, то кроме четвертого вингада там нет ничего...

но, это наверное, оффтоп?

вообще мне говорили, что дело в SP1, надо 4
и слухи слышал, что под VIA данный софт ставить вообще не следует, нужен intel
правда ли это?
__________________
...а инопланетян мы отпустим домой! Пешком...
organism вне форума  
Старый 30.08.2007, 14:36     # 56
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
выбор прокси сервер с простым управлением

Начальник жаждет иметь возможность к доступу и управлению прокси сервером , что стоит на фирме, перепробовал кучу прог, но так и не нашел чтобы его устроило. Главная необходимая фишка - возможность при просмотре статистики выбрать сайт(куда ушло много трафика) и одним движением мыши создать правило , чтобы юзеру этот сайт был недоступен. Все возможные создания правила вручную - отпугивают. Я уже пробовал все, начинал с SquidNT и далее Kerio , UserGate, WinGate и т.д...
Что можно еще попробывать?
Alex_TAV вне форума  
Старый 11.09.2007, 23:49     # 57
Andrey255
Newbie
 
Регистрация: 20.02.2005
Сообщения: 15

Andrey255 Нуль без палочки
Лучше все-таки "добить" трафиик инспектор, настроить на компе ICS , затем поставить траффик инспектора ( у них на сайте очень подробно все написано ) ... статистика там наидетальнейшая - удовлетворит любого начальника Ну и по надежности и качеству самого прокси ТИ навысоте.
Andrey255 вне форума  
Старый 12.09.2007, 11:34     # 58
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Andrey255 Посмотреть сообщение
Лучше все-таки "добить" трафиик инспектор, настроить на компе ICS , затем поставить траффик инспектора ( у них на сайте очень подробно все написано ) ... статистика там наидетальнейшая - удовлетворит любого начальника Ну и по надежности и качеству самого прокси ТИ навысоте.
качество это классно, но главное нужно вот это -
Главная необходимая фишка - возможность при просмотре статистики выбрать сайт(куда ушло много трафика) и одним движением мыши создать правило , чтобы юзеру этот сайт был недоступен. Все возможные создания правила вручную - отпугивают.
Alex_TAV вне форума  
Старый 12.09.2007, 16:33     # 59
Rob
Счастливый папаша
 
Регистрация: 22.07.2003
Адрес: Мюнск
Пол: Male
Сообщения: 848

Rob Гурее всех гурых :-)
Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)
Цитата:
Сообщение от Alex_TAV Посмотреть сообщение
при просмотре статистики выбрать сайт(куда ушло много трафика) и одним движением мыши создать правило , чтобы юзеру этот сайт был недоступен. Все возможные создания правила вручную - отпугивают.
Движение мышью - тоже действие, производимое вручную.
В администрировании прокси-серверов не всё так просто, небольшие телодвижения всё же нужно совершить.
Squid (SquidNT) подходит для описанной задачи.
__________________
Поддержи важную инициативу IMHO.WS:
http://imho.ws/showthread.php?t=128894
Rob вне форума  
Старый 13.09.2007, 07:04     # 60
Alex_TAV
Junior Member
 
Аватар для Alex_TAV
 
Регистрация: 24.08.2006
Адрес: Омск
Сообщения: 188

Alex_TAV Путь к славе только начался
Цитата:
Сообщение от Rob Посмотреть сообщение
Движение мышью - тоже действие, производимое вручную.
В администрировании прокси-серверов не всё так просто, небольшие телодвижения всё же нужно совершить.
Squid (SquidNT) подходит для описанной задачи.
Так он сейчас и установлен, так нет же все начальству тяжело. Спасибо за помощь, будем искать.
Alex_TAV вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:12.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.