isa? wingate? kerio?

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 20 ноя 2006, 10:44

Сообщение bezz » 20 ноя 2006, 11:41

Начнем с описания проблемы:
Есть небольшой офис в составе
win2k3 server standart - 1 (AD,DNS)
ЛВС, winxp - 10 станций (половина на betwin) возможно увеличится до 15
internet: Adsl модем huawei mt800
Задача: учет трафика, лимиты пользователям, ограничение доступа куда не нужно - основная; сбор почты, кэширование наиболее посещаемых страниц - второстепенная.
Проблемка еще в том что модем подключен к сети через коммутатор D-link, т.е. получается что любой пользователь идет в www сам по себе, указал в качестве шлюза внутренний ip модема и вперед, что не есть хорошо.

Нужен совет, какой софт предпочтительней при данной конфигурации ЛВС???

P.S. Если криво описал то сильно не ругайте - сисадмин поневоле, так как нанимали для сопровождения 1С с незапланированным расширением обязанностей.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 21 ноя 2006, 11:46

bezz
На 10 станций выгоден Kerio, но смотри сам, существует масса простеньких решений на основе считалок для трафика.

В любом случае напиши на чем остановился в выборе и почему.

Пользователь
Сообщения: 53
Зарегистрирован: 06 май 2006, 14:33

Сообщение velnii_admin » 02 дек 2006, 09:51

SQUID только модемчик подсоедени локально на машину

если не надо авторизацию делать то ящик божественного напитка ( я предпочитаю темное....) и выходные + премия заглени вот сюда - www.ingener.ru а так .... есть в дебрях некого НИИ идея оп поводу создания системы которая станет за 1 день.... и включит в себя прокси+фтп+сфтп+майл+вэб+вэб-админ - все на RHEL к весне будет

Новый участник
Сообщения: 3
Зарегистрирован: 20 ноя 2006, 10:44

Сообщение bezz » 03 дек 2006, 15:49

velnii_admin ну пока НИИ раскачается я думаю меня за перерасход трафика конторскими сотрудниками уже с работы попросят... ;) а за ссылочку спасибо счас схожу. По поводу остального: Одни грабли, причем очень корявые, обошел... на серваке было две сетевухи, у обеих ip в одной подсети, счас ковыряю. может IIS-ом обойдусь.

Новый участник
Сообщения: 3
Зарегистрирован: 20 ноя 2006, 10:44

Сообщение bezz » 04 дек 2006, 15:37

Керио встал, работать не стал... т.е. на машинах с be twin`oм одного пользователя видит, второго ни в какую. Шняга. :angry: попробую wingate ближе к выходным

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 05 дек 2006, 11:52

Цитата
с be twin`oм одного
[/quote]

Это что за зверь?
Новый участник
Сообщения: 15
Зарегистрирован: 24 июл 2006, 12:51

Сообщение Eiktyrnir » 06 дек 2006, 13:50

Посоветую UserGate (можно задать стоимость трафика и полный мониторинг, а также ограничения (временные, по объему, по скорости), фильтры и т.д. и т.п.). Есть русский.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23