LINUX.ORG.RU
ФорумAdmin

Контроль и управление трафиком


0

1

Посдкажите пожалуйста простое решение для управления трафиком для 100 человек. Биллинг не нужен (то есть система оплаты).

Самое основное что долджно уметь. 1. Записывать в логи все ресурсы которые посещал пользователь 2. возможность блокировать ресурсы для отдельных пользователей 3. возможность блокировать порты (для отдельных пользователей или групп) 4. просто админ. интерфейс. 5. бесплатным он должен быть! 6. авторизация не нужна, хватит и IP+MAC

Смотрел Netams, но это не то.

Равно как и другие системы. Убил на это все три часа и нифига не нашел.

Можно было бы через squid все делать, но местные админы не смогут им управлять ибо сложно это для них.



Последнее исправление: nehochuha (всего исправлений: 1)

netflow ; netams+scripting+iptables? или же просто iptables+всякое...

squid умеет управлять трафом верхнего уровня, если вам надо мониторить и в соответствии с некими более низкоуровневыми условиями идентификации трафика и на основании тех или иных условий этим трафом ворочать, тогда как кариант - интрументарий приведенный выше.

PS: На самом деле способов решения данной задачи много.

ChAnton ★★
()

squid
если админы тупые - то веб-морду к нему(sams2 к примеру, правда не развивается, но можно попробовать присмотреть что-то еще)

Pinkbyte ★★★★★
()
Ответ на: комментарий от nehochuha

только учти, что с приложениями, которые не умеют работать с прокси придется потанцевать с всякими проксификаторами, а это тот еще бубен

Pinkbyte ★★★★★
()
Ответ на: комментарий от kitar

Если задача решается сменой ОС. То это не проблема. Хоть Винду поставлю (последний вариант конечно).

nehochuha
() автор топика
Ответ на: комментарий от nehochuha

прозрачным можно пустить только HTTP-прокси. С HTTPS там будет головная боль с сертификатами. Или через MitM или(что лучше) нуегонафиг

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

tc + mysql + scripting + iptables + cron
Я бы еще использовал свичи с IP-MAC-Port Binding.
Веб морду к мускулевой базе можно привинтить руками.

gich
()
Ответ на: комментарий от Pinkbyte

Хватит и простого HTTP для урезания. HTTPS пущу через маскарад наверное.

nehochuha
() автор топика
Ответ на: комментарий от gich

А какие еще свичи бывают? Чтобы облегчить подсчет?

На какие функции обращать внимание?

Я думал считать просто проходящий трафик через nic.

Так будет работать?

блин...мне надо еще поизучать. ВОпросы конечно..чувтсвую, идиотские задаю.

nehochuha
() автор топика
Ответ на: комментарий от gich

IP-MAC-Port Binding - вкусная штука, сам использую т.к. работаю у небольшого интернет-провайдера работаю. Но тут надо смотреть контекст задачи - если это корпоративная сеть, тогда это может быть и не нужно - всегда можно пойти и надавать по шапке «кулхацкерам». А вот если это распределенная сеть или плохо-управляемая сеть - тогда смысл имеется...

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

локальная сеть всего три четыре свича

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.