Member
Статус: Не в сети Регистрация: 09.08.2004 Откуда: TSC! Russia
Имхо лучше уж настроить на freebsd nat(ipfw)+proxy(squid) с авторизацией в AD(нужны еще сырцы samba)
Анализаторов сквида много всяких - выбираешь любой. Документации в инете - завались, за день, максимуму два, реально разобраться. Freebsd можно поднять под виртуалкой на тачке помощнее благо vmware server 1.06 бесплатный.
Member
Статус: Не в сети Регистрация: 09.08.2004 Откуда: TSC! Russia
frost357 1. Если нет физ тачки отдельной, скачай vmware.com vmware server 1.06 и поставь его
2. Ставишь freebsd на физическую или виртуальную тачку
3. Собираешь ядро с опциями
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPDIVERT
options DUMMYNET
4. Ставишь из портов squid, sarg, apache, samba
5. Настраиваешь допустим по этой статье
6. радуешься жизни, если нужна стата по NAT то добавляешь count правила в конфигурацию ipfw
Member
Статус: Не в сети Регистрация: 14.12.2007 Откуда: Пятигорск
alienfrom33 Конечно, у нас и основой, вот, вот рухнет... У меня рабочая станция на 3 поколения новее его Добавлено спустя 53 секунды Но буду поднимать вопрос о отдельной машине, если хотят стабильности и хотят знать куда пропадают их деньги
_________________ Communis error facit lex — Общая ошибка создает закон
Member
Статус: Не в сети Регистрация: 21.11.2007 Откуда: Moscow
Frost, извини что в твоей теме, но я задам один вопросик, долго меня терзающий.
у меня один комп и выход в интернет, круглые сутки использую клиент DC++, ip динамический.
Хочу купить роутер, и подключить второй комп. Смогу ли я юзать клиента одновременно на двух ПК? Она ведь использует IP во внешней сети, а не внутренние адреса подсети.. Надеюсь нормально изьяснился..
Frost, извини что в твоей теме, но я задам один вопросик, долго меня терзающий. у меня один комп и выход в интернет, круглые сутки использую клиент DC++, ip динамический.
Хочу купить роутер, и подключить второй комп. Смогу ли я юзать клиента одновременно на двух ПК? Она ведь использует IP во внешней сети, а не внутренние адреса подсети.. Надеюсь нормально изьяснился..
можно, можно не боись, nat + port forwarding, у меня дома работает
Member
Статус: Не в сети Регистрация: 16.02.2004 Откуда: Москва
Aklokan DC++ поддерживает со стороны клиента разные порты? eMule и torrent, к слову, умеют. Тогда просто пробрасываешь каждому клиенту свой порт. На серваке будут 2 юзера с 1 IP, но у каждого будет свой порт, так что ничего страшного.
_________________ Один выстрел - один труп.
cd /usr/src/themepark-2.4.1-2 && ./configure --with-blackjack --and-hookers && make
Member
Статус: Не в сети Регистрация: 14.12.2007 Откуда: Пятигорск
Почитал статьи по предложенным прогам и понял, что серьезные вещи типа linux+sqid+много страшных слов, мне не под силу, программист из меня никакой, а вот что то вроде Таффик инспектора я настроить смогу, если посидеть, подумать... Так что переделывать всю сеть мне еще рано, нужно юзать готовую прогу, в которой не надо коды писать (т.к. их надо понимать, а не тупо с книжки переписввать). Вот смотрю, выбираю, но отдельный сервак все же нужно сделать, пускай и на базе готового решения (вроде трафффик инспектора)
_________________ Communis error facit lex — Общая ошибка создает закон
Advanced member
Статус: Не в сети Регистрация: 20.10.2004 Откуда: С-Пб
frost357 ты сначала топологию выясни, и как все разведено, ибо поставить сарайчик с винроутом - - дело 2-3 часов максимум, а вот знать как работает твоя сеть и как она выглядит - всегда полезно..
_________________ Матом не ругаюсь, я на нем разговариваю интересуют антикварные АМД-системы. писать в ЛС. НЕНАВИЖУ ASUS!!! *AMD OverClan*
Почитал статьи по предложенным прогам и понял, что серьезные вещи типа linux+sqid+много страшных слов
И зря, для шлюза есть специализированные дистрибутивы, которые настроить даже проще чем решения под Windows, зато безопасность и надежность на порядок выше Да и возможности есть не малые.
Например, посмотрите Ideco ICS http://www.ideco-software.ru/.
Устанавливается за 15 мин, и настраивается даже без опыта за час И потом об этом можно забыть.
Member
Статус: Не в сети Регистрация: 29.07.2008 Откуда: Воронеж
frost357 Ну есть же ЮзерГад! Разбивка по группам, настройка скорости каждого клиента, идентификация пользователя по ИП, по МАК и по им обоим (начальству показать
как за безопасность болеешь - они это любят). Перевод таблицы траффика в Ексель ( это очень актуально, поскольку можно подкорректировать), отключение-подключение юзеров одним движением, интеграция Кашпировского... ! Прекрасная прога для малых сетей. Ещё Радмина надо, чтобы по юзерам не бегать. ЛанСпи надо обязательно, он и в физических проблемах помогает.
Учти, что в кабеле задействана только половина проводов - можно заменить в случае чего. Но я нашел им лучшее применение! По одной паре идёт питание на комутаторы ( завышенное, возле комутаторов стабилизаторы на КРЕНах) и вся сеть зависит только от одной запитки - а то было: баба Дуся ушла и сеть обрубила, а баба Клава ещё работать хочет. Оставшаяся пара - либо резерв ставки, либо я по ней чего прогоняю - ADSL с любого телефона на прокси, или просто параллель телефона - тут у кого на что фантазии хватит.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения