Погода: −1 °C
22.10−2...0пасмурно, без осадков
23.10−1...1пасмурно, снег
  • Суть проблемы.
    Есть интернет который заходит отдельным линком прямо в свитч, т.е. инет есть сразу у всех (конечно не у всех а только кому я правильно настроил TCP/IP:улыб:) и без ограничений, без лимитов и банерорезолок. Из-за разныйх особеностей невозможно поднять обычный прокси сервер и через него раздавать интернет.
    Вопрос такой: как или чем можно контролировать трафик юзеров.

    Мне приходит такой вариант. Установить на каждой машине какуюто прогу которая будет ограничивать трафик блокировать сайты и резать банеры. чтобы эта прога была запоролена т.е. без пароля не выгружалась и желательно чтобы управлялась какой-либо серверной програмой чтонибудь на подобие антивирусника NOD32 только для интернета.

    А у нас сегодня кошка
    Родила вчера котят.
    Котята вылезли немножко,
    Но я их запихал назад.

  • Взять отдельную машинку (у меня на 10 юзеров трудится p133/64) и поставить туда Linux и простенький биллинг.
    Все...:улыб:

    Все что написано мною - IMHO!

  • www.smart-soft.ru тебе в помощь, наверно.

  • Linux это хорошо. только я его не видел не разу.
    Прийдётся разбираться

    А у нас сегодня кошка
    Родила вчера котят.
    Котята вылезли немножко,
    Но я их запихал назад.

  • смарт софт - это трафик инспектор чтоли?
    Насколько я знаю ТИ есть в персональная версия, причём бесплатная, но она считает только трафик и ден. знаки на одной локальной машине не позволяя осуществлять контроль со стороны администратора. т.е. для домашнего или личного пользования она подходит а вот для сети врятли...:хммм:

    А у нас сегодня кошка
    Родила вчера котят.
    Котята вылезли немножко,
    Но я их запихал назад.

  • Если что - обращайтесь.

    Все что написано мною - IMHO!

  • Если у народа на машинках нет правд администратора, то и ТИ подойдет - ты его раз настроил, ограничения поставил и вперед.. Единственный минус не будет централизованного управления(но все равно можешь к ней подключатся с соседнего компа). но как я понимаю проблему ее здесь не надо.

    Если права администратора есть то думаю что порыться маленько в msconfig и services - любую считалку нафиг пошлет, только для отчета включать :)....

    Исправлено пользователем shaa (12.01.07 15:15)

  • В ответ на: Если что - обращайтесь.
    Сразу пара вопросов.
    - какой Linux поставить? (или они ни как не различаются?)
    - простая програа для подсчёта трафика это что? где можно найти?

    ЗЫ. если можно пару ссылочек про установку и настройку Linux желательно на русском :улыб:

    А у нас сегодня кошка
    Родила вчера котят.
    Котята вылезли немножко,
    Но я их запихал назад.

  • Люблю, когда линукс правильный. Вот FreeBSD - правильный линукс!

    Пошукай на тему PicoBSD, рутер на одной дискете.

    ПОд фрей у меня пень 433 крутил почту-инет с билингом кто-куда-сколько (самописным на сквиде). Тяжко, но крутил.

  • Можно узнать как Вы решили свою проблемму? Возникла такая же потребность!!!

  • а чО там решать то ?

    FreeBSD (ибо это правильный линукс) + trafd
    и буит вам щастье.

    Chez le chat les
    oreilles sont
    plus longues!

  • В ответ на: а чО там решать то ?

    FreeBSD (ибо это правильный линукс) + trafd
    и буит вам щастье.
    Вот за что я всегда любил сисадминов так это за масшатбность мышления, вот и у меня такая история приключилась, у нас в офисе всего 2 (два) компьютера соединенных между собой через свич, плюс к свичу еще сетевой принтер подключен! И вот преобрели мы модем у ВебСтрема, зову админа говорю подключи, он пол дня копался нифига гворит к свичу енту штуку подключить не можно!!! Давай говорит купим сетевую карту вставим ее в компьютер к ней подключим модем и все хоккей. Ну я вообще то доверяю специалистам, пошел и купил аж 300 целковых выложил. Зову админа. Пришел админ, пол дня копался, нет говорит сетевые карты между собой конфликтуют (а второй компьютер у нас ноутбук, так что сами понимаете куда теперь можно вставить ту сетевую карту) не можно говорит таким способом инет наладить. давай говорит я принесу шлюз (завалялся значится у него где то там от старого админа систеный блок с установленным и настроенным Виндовсом Сервером 2003), и вот значится принес он нам этот системный блок, запихал под стол, подключил к нему модем и сеть и стало нам счастье в виде интернета! Пару месяцев мы в общем этот системник под столом ненароком ножкой пинали, да регулярно два раз в неделю лезли под этот стол чтобы переключить к нему монитор мышь и клаву да загрузить сервер т.к. на ночь эл.эн. в офисе отключали. Но всему хорошему приходит конец, понадобилось мне поставить интернет банк. А он как назло через этот шлюз отказывался работать. Звоню значится админу а он в отпуске!!! В общем взял я модем подключил к свичу, проконсультировался в ВебСтриме (барышня по имени Наташа Иванова (если мне не изменяет память) решпект ей :flowers: :flowers: :flowers:) и заработал у меня инет без всяких шлюзов и интернет банк тоже заработал :ха-ха!: Залез я в последний раз под стол, со всей возможной осторожностью достал теперь уже лишний системный блок, и отдал админу с наилучшими пожеланиями :agree: Но как сами понимаете из темы топика теперь у нас организовалась проблемка раздельного учета трафика ( :secret: честно скажу когда стоял шлюз такой потребности не було, так что не в домек мне была там такая возможность или нет :dnknow:) да в общем та еще проблемка, сказал админу надо вот он неделю уже голову ломает. В общем сейчас предложу ему Ваш вариант с чем там его едят, в общем если админ от такого счастья ласты не склеит тады хорошо. Скжите вот только для ентого самого FreeBSD (ибо это правильный линукс) + trafd, нужно приобретать дополнительное оборудование (т.к. системный блок оказавшийся у нас на тот момент лишним был срочно принайтован для другого дела)???

  • Какой-то вам неправильный админ попался. :death:
    Абсолютно не вижу повода для недельного "ломания головы", проблема решается за час. Для этого Вам нужен абсолютно любой безглючный компик хотя бы уровня пентиум-100 с двумя сетевыми карточками. Это ежели Вам всенепременнейше "правильный Линукс" подавай. :улыб:

    Another one bites the dust!

  • В ответ на: Это ежели Вам всенепременнейше "правильный Линукс" подавай. :улыб:
    Да мне на х.. :зло: :зло: :зло: Не нужен этот мудак вместе с его операционкой.... Мне нужна программулинка которую можно воткнуть на комп и она будет выдавать отчет - сколько!!!! откуда!!!! когда!!!

  • Пожалста:
    фтыкать сюда. :улыб:
    И не нервничайте Вы так, все будет хорошо! :миг:

    Another one bites the dust!

  • бу-га-га! :ха-ха!:
    смиялсо. аж слезу прошибло.

    если у Вас всего ДВА компа в офисе ЗАЧЕМ Вам админ?! тем более ТАКОЙ админ!
    интересно, сколько Вы ему платите? подозреваю, что на те деньги что он получает, более квалифицированный админ просто не пойдет.

    более разумно было бы нанять приходящего админа, со свободным графиком. по деньгам бы не больше получилось бы, а результат...

    далее, покупать для админа оборудование - в корне НЕПРАВИЛЬНО! выбирать оборудование админ должен сам!

    ладно, отвлеклись.
    по поводу учета трафика. еще одна машинка Вам все же понадобится. трафик, который Вы желаете учитывать должен проходить через нее, т.е. эта машинка должна выполнять роль шлюза. если машинки вашей сети подключены через простенький свитчик непосредственно к модему (с точки зрения безопасности это прям таки возмутительно!) - учесть кто сколько трафика израсходовал Вы НЕ сможете.
    так что еще одна машинка вам однозначно понадобится. (причем монитор и клава понадобятся только на этапе настройки).
    по мощи - все зависит от Ваших нужд.
    если у Вас меньше 10 машин в сети, логи того же trafd (кстати trafd - далеко не единственное решение, просто бесплатный и простой в настройке) желаете вести в виде простых текстовых файлов вполне хватит первопня 133-200 MHz.
    если же хотите логи в какую-нибудь БД скидывать - ну помощней чуток машинка понадобится.
    выбор операционки - вообще дело вкуса - кто-то и на винде делает и вроде все работает.. правда под винду машинка довольно таки мощная требуется. ну и не нравится мне винда.
    в общем случае я ставлю FreeBSD (современый линух имхо тяжеловат, много лишнего, а копаться с source-based дистрами типа gentoo - нет времени). как наиболее универсальную OS.
    если комп - совсем "пылесос" (древний и дохлый) - ставлю OpenBSD или NetBSD. они (NetBSD в особенности) работают без тормозов на совсем дохлом железе, но требуют более КВАЛИФИЦИРОВАННОГО админа. огромное преимущество систем на базе unix - раз будучи установленными и настроеными - могут работать годами не требуя к себе внимания (только проблему с электропитанием нужно решить).
    к тому же FreeBSD, OpenBSD, NetBSD - абсолютно бесплатны.

    З.Ы. а по поводу интернет-банка - похоже нужно то было файрвол на шлюзе подправить.

    Chez le chat les
    oreilles sont
    plus longues!

  • ну комп с операционкой (виндой видимо) то ему всяко потребуется. куда он юзергейт то ставить будет? и мудак, который это все установит тоже потребуется.. :хехе:

    ну а так прокси и прокси... мне squid больше нравиццо. к тому же юзергейт денех стоит.

    Chez le chat les
    oreilles sont
    plus longues!

  • В ответ на: бу-га-га! :ха-ха!:
    смиялсо. аж слезу прошибло.

    если у Вас всего ДВА компа в офисе ЗАЧЕМ Вам админ?! тем более ТАКОЙ админ!
    интересно, сколько Вы ему платите? подозреваю, что на те деньги что он получает, более квалифицированный админ просто не пойдет.

    более разумно было бы нанять приходящего админа, со свободным графиком. по деньгам бы не больше получилось бы, а результат...

    далее, покупать для админа оборудование - в корне НЕПРАВИЛЬНО! выбирать оборудование админ должен сам!

    ладно, отвлеклись.
    Блин вы мне мозг рвете абсолютно....
    Вот все себя считают самыми умными и сразу начинают задавать вопросы абсолютно не по теме!!! Но тем не менее отвечу.
    К вопросу зачем АДМИН на 2 компа отвечаю. Наша организация обособленное подразделение большой организации, сидим отдельно, отдельный баланс (кстати АДМИН мне сразу прдложил принять третий комп на баланс) и наш АДМИН - АДМИН головной организации а у нас по совместительству!!!!!
    К вопросу оплаты его труда 6000 тысяч за посещение наших пинатов один-два раза в месяц (все осталное я делаю сам)...
    По поводу того что покупать оборудование должен АДМИН - говно вопрос, конечно должен, но если ему некогда???
    А теперь по теме!!! Мне по большому счету нужна программулинка которую бы я поставил отдельно на каждом компьютере и она бы на этом компьютере (и все) учитывала бы все нужные мне параметры и ВСЕ!!! И не надо мне предлагать ставить третий комп... :зло: :зло: :зло:

  • :улыб:Это не мозг рвут - Вам помочь пытаются. Коли сами не знаете - смотри и слушайте, смотри и слушайте, учитесь, Вы же сюда для этого пришли?
    Вам говорят правильное решение проблемы. Ставите любую маломощную машину (по современным меркам), бу, стоят они сейчас таки просто почти даром. И приглашаете туда нормального админа , который все это настраивает, и Вы забываете об этой головной боли. Никто на форуме не будет вам пошагово описывать процесс инсталляции фри и трафда. Вы задали вопрос как - вам дали ответ, кто виноват что он Вам не нравится?

    Non solum oportet, sed etiam necessese est

  • В ответ на: А теперь по теме!!! Мне по большому счету нужна программулинка которую бы я поставил отдельно на каждом компьютере и она бы на этом компьютере (и все) учитывала бы все нужные мне параметры и ВСЕ!!! И не надо мне предлагать ставить третий комп... :зло: :зло: :зло:
    Вот же ж ёшкин кот! Вместо того, чтобы злые рожи рисовать, лучше бы с самого начала задачу коррекно сформулировал!
    НА, ФТЫКАЙ!, ставь на оба компа, настраивай, и все дела!

    Another one bites the dust!

  • Ну отчего ж не смочь, если свичик Л2-ой? А по снмп? Хотя что-то мне в это ой как не верится...

    Non solum oportet, sed etiam necessese est

  • :хехе: за 6 тыр при условии посещения 1-2 раза в месяц можно найти БОЛЕЕ квалифицированного админа, уверяю Вас! :хехе:

    что значит некогда?! выбором оборудования админ должен заниматься сам. точка.

    не обижайтесь только, но решение ставить прогу учета трафика НА КАЖДЫЙ комп - из разряда "через Ж#ПУ". ну да бог с Вами. посмотрите TMeter ( http://www.tmeter.ru )

    Chez le chat les
    oreilles sont
    plus longues!

  • Гы! опередил! :agree:

    Chez le chat les
    oreilles sont
    plus longues!

  • бъюсь об заклад, что свитчик у него - D-Link за пиццот рублей. :хехе:

    Chez le chat les
    oreilles sont
    plus longues!

  • Ну раз человеку надо именно так - ну штож :dnknow: :шок:

    Наше дело - посоветовать. :agree:

    Another one bites the dust!

  • В ответ на: НА, ФТЫКАЙ!, ставь на оба компа, настраивай, и все дела!
    Спасибо я сразу скачал, вот мауальчик вечером почитаю и буду фтыкать!!!!!
    Ужо простите меня люди добрыя за злые рожи!!!!!! но я вроде уже описал Вам что третья машина была, и был геморрой ужасный, и без нее стало счастье!!! И я попросил совета как мне сделать простенько но со вкусом, и самому!!! НУ скажите мне причем тут зарплата нашего АДМИНА а????
    А по свичик Вы собственно говоря как пяльцем в небо!!!!! :respect: :respect: :respect: Его то как раз АДМИН и заказывал, и ведь работает!!!! А я дурень решил что на системном бллоке мать интеловская значится думаю интеловская сетевуха подойдет, перплатил как уже писал раза в два-три (только не говорите мне что надо было брать ТриКом, не было Трикома) ан нет, конфликтуют сетевухи!!!!! :friends:

  • В ответ на: ан нет, конфликтуют сетевухи!!!!!
    Чота терзают меня смутные сомнения... (с) :смущ:Шо не сетевухи там конфликтуют, а hands.dll :спок:

    Another one bites the dust!

  • ой, как Вы мне сегодня настроение повышаете! :хехе: :live:

    > но я вроде уже описал Вам что третья машина была, и был геморрой ужасный, и без нее стало счастье!!!

    а можно узнать, в чем именно геморрой проявлялся?
    а без нее прям таки и щастье? выставить виндовую машину в инет это знаете ли... в плане безопасности .. ну прям таки безбашенный поступок! :шок: или у Вас на этих машинах ВООБЩЕ НИКАКИХ важных/конфиденциальных данных нет?! НЕ ВЕРЮ!!! у меня даже на домашнем компе есть!

    > И я попросил совета как мне сделать простенько но со вкусом, и самому!!! НУ скажите мне причем тут зарплата нашего АДМИНА а????

    я что-то не понимаю - ЗАЧЕМ что-то самому делать когда админ есть? НАФИГА тогда админ нужен? или Вы таким образом пытаетесь самоутвердиться?
    каждый должен своим делом заниматься однако.
    а по поводу зряплаты - ГЫ!, интересно же скока платят "админу", который даже сетку в инет выставить не может! :ха-ха!:


    > А по свичик Вы собственно говоря как пяльцем в небо!!!!!

    чО, Д-ЛИНК за пиццот рублей?

    > Его то как раз АДМИН и заказывал, и ведь работает!!!!

    а чО ему не работать то? ну виснут иногда Д-Линки...
    но в сетках "на две машины" их применение вполне оправдано.

    > А я дурень решил что на системном бллоке мать интеловская значится думаю интеловская сетевуха подойдет, перплатил как уже писал раза в два-три (только не говорите мне что надо было брать ТриКом, не было Трикома) ан нет, конфликтуют сетевухи!!!!!

    мля! пацталом! в мемориз адназначна! :ха-ха!:

    Chez le chat les
    oreilles sont
    plus longues!

  • бывае такое. но ОЧЕНЬ редко.
    последний раз я с этим году в 2000-м сталкивался.
    на партии мамок на KT133-м чипсете сетевки работали ТОЛЬКО в самом нижнем PCI-слоте.

    ну а в данном случае - скорее всего РУКИ.sys

    Chez le chat les
    oreilles sont
    plus longues!

  • В ответ на: выставить виндовую машину в инет это знаете ли...
    Если на этой виндовой машине встроенный фаер никто не трогал, то ничего особенно страшного не произойдет:улыб:MSBlast, к примеру, его не мог пробить... Так что ты уж так на винду наговаривать-то прекращай:улыб:А то подумают тут, что надо вообще все виндовые машины, даже домашние, всенепременно закрывать пнемпервым+obsd....

    Кто яростно ненавидит мотоциклистов тот сам латентный мотоциклист.

  • гы! дядько! я ты уверен, что на этой винде SP2 есть, а ? тем более на ноуте.

    а вот если закрывать видовые машины первопнями то как раз ничего страшного ТОЧНО не произойдет. :хехе:

    у нас кста, КАЖДЫЙ банкомат зацепленный через вебстрем положено цыской закрывать. корпоративная политега нах! а в департаменте IT далеко не дураки сидят. вот только на виндовый файр не надеюццо - цыска и точка, хотя это дополнительные деньги.

    Chez le chat les
    oreilles sont
    plus longues!

  • В ответ на: я что-то не понимаю - ЗАЧЕМ что-то самому делать когда админ есть? НАФИГА тогда админ нужен? или Вы таким образом пытаетесь самоутвердиться?
    каждый должен своим делом заниматься однако.
    Блин, Вы кого-нибудь кроме себя читаете а? Я же писал что АДмин к нам заходит 1-2 раза в месяц и это не потому что ему тут делать нечего а я любитель самоутверждаться таким странным способом, просто этого ТОВАРИСТЧА чаще к нам не дозовешься!!!! Вот и приходится :dnknow:

  • Кстати, насчет безопасности...
    Циска-не циска, но недорогой аппаратный маршрутизатор, что-нибудь типа DLink DI-604 в вашем конкретном случае был бы вполне уместен в качестве маршрутизатора и файерволла. Цена вопроса ~850 руб. Имхо, в вашем конкретном случае это лучше, чем комп со всякими там фряхами-линухами и определенно лучше, чем виндовые машинки, выставленные в инет напрямую. Настраивается через веб-интерфейс просто до безобразия, правила по умолчанию вполне разумны, так что, кроме внешнего адреса на наружном интерфейсе, настраивать, скорее всего, ничего не придется. Такие девайсы точно бывают в Готти, в НЭТА, наверняка много где еще. Очень советую подумать на эту тему.

    Another one bites the dust!

  • В ответ на: Циска-не циска, но недорогой аппаратный маршрутизатор, что-нибудь типа DLink DI-604 в вашем конкретном случае был бы вполне уместен в качестве маршрутизатора и файерволла.
    Если ADSL-модем подключен к свичу и раздаёт инет на 2 компа, то вероятно это и есть ADSL-роутер (с файерволом), покупать дополнительный роутер скорее всего не нужно.

    «1:3 Dixitque Deus fiat lux et facta est lux»

  • Хбз, могут быть разные варианты. Не зная модели точно не скажешь.
    Но я сильно подозреваю, что нет там никакого файерволла. :смущ:

    Another one bites the dust!

  • Тут упоминали по SNMP - ну скока - это понятно, а вот что именно пролетало - фиг.
    Netflow вам в руки... если свитч его знает конечно

    Лучше... ничем не заниматься, чем заниматься ничем. (Тацит)

Записей на странице:

Перейти в форум

Модераторы: