Прозрачная прокси (с чего начать)
Модератор: SLEDopit
- CrazyPilot
- Сообщения: 34
Прозрачная прокси
Устроился работать сисадмином в инет-клуб. Опыт работы с виндой еще более-менее, правда сисадминского почти никакого, а вот с Линухом вообще никакого...ставил пару раз SUSE10.0 но так и не разобрался с настройкой видеокарты
Ситуация такова. Клуб на 30 машин подключен к инету по ADSL. Прозрачная прокси находится в локальной сетке и дает инет клиентам. На админской машине стоит прога которая рулит счетами и просто отрубает при окончании счета в TCP/IP на машинах шлюз и не дает ничего запускать. На прокси авторизовывать никого не надо. Задача:
1. Перевести машину прокси на Линух
2. Считать по всем IP весь входящий трафик
3. Давать отчеты по трафику в удобночитаемой-считаемой-печатаемой форме по часам/дням/месяцам
Господа, какой дистрибутив посоветуете и что такого хорошего почитать по настройки Linux в качестве прокси...Как это все реализовать и на чем сделать?
За идиотские вопросы просьба не ругать, я сам не до конца понимаю что пишу Студент
Ситуация такова. Клуб на 30 машин подключен к инету по ADSL. Прозрачная прокси находится в локальной сетке и дает инет клиентам. На админской машине стоит прога которая рулит счетами и просто отрубает при окончании счета в TCP/IP на машинах шлюз и не дает ничего запускать. На прокси авторизовывать никого не надо. Задача:
1. Перевести машину прокси на Линух
2. Считать по всем IP весь входящий трафик
3. Давать отчеты по трафику в удобночитаемой-считаемой-печатаемой форме по часам/дням/месяцам
Господа, какой дистрибутив посоветуете и что такого хорошего почитать по настройки Linux в качестве прокси...Как это все реализовать и на чем сделать?
За идиотские вопросы просьба не ругать, я сам не до конца понимаю что пишу Студент
Всегда думай, что говоришь...Но не всегда говори то, что думаешь! Воть.....
Re: Прозрачная прокси
Начнем с дистрибутива. Если тебе нужна машина, которая будет выполнять только задачи маршрутизации-проксирования можешь попробовать Slackware. Но сразу скажу, что почти все надо будет делать ручками, зато получишь отличный опыт!!! А так почти любой дистрибутив подойдет.
iptables - это, что касается прозрачного прокси. Но если тебе нужна статистика, да еще считать по всем IP весь входящий трафик. Давать отчеты по трафику в удобночитаемой-считаемой-печатаемой форме по часам/дням/месяцам, то я так думаю тебе надо будет ставить squid+sarg+mysql, да еще это все заставить между собой работать. Короче - задачка не из легких!!!
Для начала попробуй просто перевести машину на линух и сделать прозрачный прокси.
На счет проги, что стоит на админской машине. Может она может отслеживать такого рода информацию.
iptables - это, что касается прозрачного прокси. Но если тебе нужна статистика, да еще считать по всем IP весь входящий трафик. Давать отчеты по трафику в удобночитаемой-считаемой-печатаемой форме по часам/дням/месяцам, то я так думаю тебе надо будет ставить squid+sarg+mysql, да еще это все заставить между собой работать. Короче - задачка не из легких!!!
Для начала попробуй просто перевести машину на линух и сделать прозрачный прокси.
На счет проги, что стоит на админской машине. Может она может отслеживать такого рода информацию.
Re: Прозрачная прокси
Если человек новичок, наверно, не надо его сразу путать. Я имею в виду iptables, а то будет искать по инету, что же это за прокси и как из него сделать прозрачный.
Что касается прокси, то squid+sarg+mysql (возможно, + SquidGuard).
Что касается прокси, то squid+sarg+mysql (возможно, + SquidGuard).
- CrazyPilot
- Сообщения: 34
Re: Прозрачная прокси
Не, с трафиком она работать не умеет. Только лимитирует использование машин. Да и админы машину ребутают постоянно, так что это не вариант.
Вот хочу себе мандриву приобрести домой, и ее же юзать на работе. С мандривой проблем я как слышал вообще сильных не возникает...
Всегда думай, что говоришь...Но не всегда говори то, что думаешь! Воть.....
Re: Прозрачная прокси
ну тогда squid+sarg+mysql (возможно, + SquidGuard). Придется попотеть!!!
- CrazyPilot
- Сообщения: 34
Re: Прозрачная прокси
Попотеть в смысле придется что-то свое дописывать, или все-таки просто настраивать?
Всегда думай, что говоришь...Но не всегда говори то, что думаешь! Воть.....
Re: Прозрачная прокси
Кстати загляни на http://linuxforum.ru/ipb.html?act=Attach&type=post&id=1987. Там среди мотлоха есть одна интересная статейка. там как раз и squid+mysql.
Я имел в виду попотеть пока ты заставишь все это благообразие работать как тебе надо!! Но не волнуйся, все у тебя получится!!!
Я имел в виду попотеть пока ты заставишь все это благообразие работать как тебе надо!! Но не волнуйся, все у тебя получится!!!
- CrazyPilot
- Сообщения: 34
Re: Прозрачная прокси
Tokra писал(а): ↑13.01.2006 19:00Кстати загляни на http://linuxforum.ru/ipb.html?act=Attach&type=post&id=1987. Там среди мотлоха есть одна интересная статейка. там как раз и squid+mysql.
Я имел в виду попотеть пока ты заставишь все это благообразие работать как тебе надо!! Но не волнуйся, все у тебя получится!!!
За архивчик tnx
А я не волнуюсь, мне даже честно говоря не горит, просто хочется
А когда хочется, всегда получится...ну почти всегда
Всегда думай, что говоришь...Но не всегда говори то, что думаешь! Воть.....
Re: Прозрачная прокси
Я так понял , тебе нужна биллинговая система? По запросу billing linux Можно найти такие. По поводу дистра, если нужна реальная надежность, то лучше Trustix secure linux, или smoothwall.
ASUS eee pc 701 [windowsXP sp3] [Ubuntu linux]
wi-fi router d-link dir-400 [ddWRT v24 SP1 linux]
[sony psp 2008 slim wi-fi netBSD]
nas d-link dsm-600
Противник HAL NETWORKMANAGER и других подобных паделок!!!
wi-fi router d-link dir-400 [ddWRT v24 SP1 linux]
[sony psp 2008 slim wi-fi netBSD]
nas d-link dsm-600
Противник HAL NETWORKMANAGER и других подобных паделок!!!
- CrazyPilot
- Сообщения: 34
Re: Прозрачная прокси
Я вот думаю. Знакомый человечек посмотрел и сказал: "А на фига mysql"
Если squid будет проксей, sarg анализатором его логов и соответсвенно предоставлять все отчеты по трафику, то mysql в общем не нужен. С помощью iptables сделать прозрачную проксю. И в принципе все. Биллинговая система пока не требуется. Юзверы не из клуба (в локальной сетке тоже) сидят безлимитно, а в конце месяца просто оплачивают сожранный трафик. Все ip статичные. Ставить лимиты трафика в принципе никому не надо. А за клиентскими машинами следит прога на админской машине. Все просто отлично. Еще вопрос, можно все это дело организовать на СУСЕ 10.0 и будет ли это нормальным решением?
Если squid будет проксей, sarg анализатором его логов и соответсвенно предоставлять все отчеты по трафику, то mysql в общем не нужен. С помощью iptables сделать прозрачную проксю. И в принципе все. Биллинговая система пока не требуется. Юзверы не из клуба (в локальной сетке тоже) сидят безлимитно, а в конце месяца просто оплачивают сожранный трафик. Все ip статичные. Ставить лимиты трафика в принципе никому не надо. А за клиентскими машинами следит прога на админской машине. Все просто отлично. Еще вопрос, можно все это дело организовать на СУСЕ 10.0 и будет ли это нормальным решением?
Всегда думай, что говоришь...Но не всегда говори то, что думаешь! Воть.....
Re: Прозрачная прокси
Впринципе можно хоть на Сусях, хоть на Шапках, но ИМХо поддерживаю оратора про Trustix - первое время конечно пугает перспектива безиксового пространства, но однако говоря о надежности и простоте конфигурирования это дистр уже помоему обошел всех конкурентов!
Re: Прозрачная прокси
У меня такая же задачка.
Клуб на 21 машину, непрозрачный прокси и т.д.
Нарулил подсчёт общего входящего трафа, через цепочку в iptables, по крону складываю это в базу mysql. Потом добавлю более детальный подсчёт (http, la2, mu-online, прочая фигня по ip-шникам машин), и нарисую к этому морду на PHP.
Я, кстати, не ожидал, что всё настолько просто и логично В винде хрен бы я что подобное сделал...
Клуб на 21 машину, непрозрачный прокси и т.д.
Нарулил подсчёт общего входящего трафа, через цепочку в iptables, по крону складываю это в базу mysql. Потом добавлю более детальный подсчёт (http, la2, mu-online, прочая фигня по ip-шникам машин), и нарисую к этому морду на PHP.
Я, кстати, не ожидал, что всё настолько просто и логично В винде хрен бы я что подобное сделал...
Windows XP:
Netbook - Acer Aspire One A150.
Debian Squeeze amd64:
Laptop - Acer TravelMate 5520G.
Laptop_work - Toshiba Satellite C660.
Windows 7 x64:
Desktop - Core2Duo 6600 2.4GHz/6 GB/i965/GeForce 9500GT.
4 the lulz!
- WarlorD
- Сообщения: 728
- Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
- ОС: FreeBSD, Debian GNU\Linux
Re: Прозрачная прокси
дистр на самом деле не так важен - на всех заработает, в качестве считалки кстати можно поюзать NetAms, вполне хорошая штука, которая сама умеет тоже генерить отчеты и складывать в базу данных, причем хоть mysql, хоть postgre или даже oracle.
ну а из личного предпочтения рекомендую заюзать в качестве дистра debian или если уж совсем как лучше, то freebsd:)
ну а из личного предпочтения рекомендую заюзать в качестве дистра debian или если уж совсем как лучше, то freebsd:)
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.