Администрирую небольшой офис. Несколько стационарных компьютеров, плюс многие пользуются своими ноутбуками, мы поощряем эту практику. В сумме получается около 15 компьютеров. К некоторым из стационарных есть доступ у нескольких человек, например медсестра может заполнять журнал вообще с любого свободного компьютера, кто-то работает по полдня и т.п.. Сейчас доступ в интернет организован через прокси сервер squid, авторизация по логину и паролю (ncsa_auth), отчеты генерируются при помощи sarg, операционная система - Debian Linux 6.0.
Работает всё неплохо, но пользователей и меня очень напрягает, что в настройках программ приходится прописиывать наш прокси. Личные ноутбуки и софт на них меняются очень часто, я не всегда на рабочем месте. Не все догадываются потом отключить прокси вернувншись домой, следствие - жалобы среди ночи "вы его поломали!!! он теперь не выходит в интеренет!". Попыталась настроить прозрачный прокси, выяснилось, что он не может работать вместе с авторизацией ncsa_auth.
Знаю, что вопрос банален, знаю что в гугле тьма статей на эту тему, утсала уже читать, в большей части предлагается использовать домашние наколенные поделки, или писать своё решение поверх ulog или чего-то подобного.
Подскажите, пожалуйста, какие еще возможны решения? Требования:
1. Самое главное - идентификация пользователей по логину и паролю.
2. Отчет по входящему трафику для каждого пользователя, очень желательно - на всех портах.
3. Отчет по посещаемым сайтам, зпрет посещения некоторых сайтов (контакт, одноклассники и т.п.).
4. Минимальная настройка на клиентской машине.
5. ОС - Linux, freebsd - не желательно.
6. Потенциальная возможность установки на этот же сервер дополнительного ПО, такого как xmpp, сервер приложений Java и пр. Но в принципе не обязательно, могу выделить отдельный хотя и не очень мощный компьютер под шлюз.
Если даже какое-то решение не подходит подо все критерии - пишите всё равно, покопаю, проанализирую.
Учет трафика
Модераторы: SLEDopit, Модераторы разделов
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: Учет трафика
Как вариант abills + прозрачный прокси.
P. S. Конечно abills это стрельба из пушки по воробьям но всеж.
P. S. Конечно abills это стрельба из пушки по воробьям но всеж.
Vladivostok Linux User Group
Спасибо сказали:
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: Учет трафика
Какие ОС на ноутах?
Для винды - 2, 3 (сколько угодно) батников netsh с параметрами.
Для линукса - ifconfig.
Пришли на работу - запустили батник - Работа, пришли домой - запустили Домашний Инет. Все арбайтен.
ЗЫ SQUID есть кэширующий HTTP прокси сервер, все что входит за рамки - не в его ведении. =)
Для винды - 2, 3 (сколько угодно) батников netsh с параметрами.
Для линукса - ifconfig.
Пришли на работу - запустили батник - Работа, пришли домой - запустили Домашний Инет. Все арбайтен.
ЗЫ SQUID есть кэширующий HTTP прокси сервер, все что входит за рамки - не в его ведении. =)
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
-
marsianna4ka
- Сообщения: 39
Re: Учет трафика
Да, abills вкусная штука судя по всему. Направленность конечно не наша... Большая часть функциональности будет невостребована. Пока поищу другой вариант.
Тем не менее неплохо справляется и с остальным. А прокся нам хоть как нужна.
На всех компьютерах, кроме находящихся в моём ведении - Windows XP или 7.
Тем не менее неплохо справляется и с остальным. А прокся нам хоть как нужна.
На всех компьютерах, кроме находящихся в моём ведении - Windows XP или 7.
-
sciko
- Сообщения: 1744
- Статус: Ъ-участник
- ОС: Debian/Ubuntu/etc
-
marsianna4ka
- Сообщения: 39
-
marsianna4ka
- Сообщения: 39
Re: Учет трафика
А есть ли еще какие-то варианты с авторизацией по логину и паролю, но без прокси?
-
Aliech
- Сообщения: 1135
- Статус: дилетант широкого профиля
- ОС: debian/openbsd
Re: Учет трафика
Да, их уйма... Только это будет тянуть за собой или сторонний софт на тачках клиентов, или vpn'ы.
М.б. proxy не так уж и вреден? Может просто донести мысль о том, что "хочешь интернетов - привыкай забивать настройки ручками"? А то не покидает ощущение, что ваша задача решается чисто организационными средствами.
М.б. proxy не так уж и вреден? Может просто донести мысль о том, что "хочешь интернетов - привыкай забивать настройки ручками"? А то не покидает ощущение, что ваша задача решается чисто организационными средствами.
С уважением,
Павел Алиев
Павел Алиев
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Учет трафика
wikipedia://chillispotmarsianna4ka писал(а): ↑23.03.2011 19:50А есть ли еще какие-то варианты с авторизацией по логину и паролю, но без прокси?
привязки к wifi там на самом деле нет.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Indarien
- Сообщения: 436
- ОС: Debian, Fedora, Ubuntu
Re: Учет трафика
marsianna4ka писал(а): ↑23.03.2011 19:50А есть ли еще какие-то варианты с авторизацией по логину и паролю, но без прокси?
RADIUS ?
-=Правильно заданный вопрос содержит 50% ответа=-
-
parel77
- Сообщения: 75
Re: Учет трафика
если поднятие прозрачного прокси парит...
то http://www.netsetman.com/index.php?s=nsm
прожка для создания профиля подключения
то http://www.netsetman.com/index.php?s=nsm
прожка для создания профиля подключения
-
leksstav
- Сообщения: 331
Re: Учет трафика
Использую связку OpenVPN+netacct-mysql+squid+sams. Считается траффик по всем порта, статистику по всем портам оч точно собирает netacct-mysql, ограничение прокси squid+sams, авторизуются люди по связке логин пароль через openVPN клиента !