URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 73372
[ Назад ]

Исходное сообщение
"Трафик пользователей на одном IP"

Отправлено Rusyk , 08-Апр-07 03:31 
Нужно организовать следующее: Клиенты подключаются к терминальному серверу (патченный WinXP) и снего ходят в инет.
При использовании http://stargazer.dp.ua, или аналогичных авторизаторах, при авторизации в правилах прописуются ip адреса, один пользователь за одним компом - здесь все понятно, но как быть в случае терминального сервера?
Вот вроде нашли то, что нужно: http://www.nufw.org/-English-.html , но клиент для Win закрытый и к тому же платный.
Подскажите пожалуйста как подсчитать трафик по каждому пользователю в данном случае, какие есть решения, ну или хотя бы где копать?
Спсибо!

Содержание

Сообщения в этом обсуждении
"Трафик пользователей на одном IP"
Отправлено pavel_simple , 08-Апр-07 19:08 
>есть решения, ну или хотя бы где копать?
ставь каждому клиенту сертификат + ipsec tunnel


"Трафик пользователей на одном IP"
Отправлено Rusyk , 09-Апр-07 13:07 
Нельзя ли чуточку поподробней, на шлюзе какие действия предпринять?

"Трафик пользователей на одном IP"
Отправлено saylor_ua , 18-Апр-07 14:59 
>Нужно организовать следующее: Клиенты подключаются к терминальному серверу (патченный WinXP) и снего
>ходят в инет.
>При использовании http://stargazer.dp.ua, или аналогичных авторизаторах, при авторизации в правилах прописуются ip
>адреса, один пользователь за одним компом - здесь все понятно, но
>как быть в случае терминального сервера?
>Вот вроде нашли то, что нужно: http://www.nufw.org/-English-.html , но клиент для Win
>закрытый и к тому же платный.
>Подскажите пожалуйста как подсчитать трафик по каждому пользователю в данном случае, какие
>есть решения, ну или хотя бы где копать?
>Спсибо!


Поставить squid и делать выход в инет через него. с авторизацией


"Трафик пользователей на одном IP"
Отправлено Rusyk , 18-Апр-07 15:18 
А как быть с почтой и аськой? Может через сокс сервер? Не подскажите какие сокс сервера есть опенсорсные с авторизацией? Может еще есть варианты?
А в IP пакетах нет ли доп информации о юзере?
Спасибо!

"Трафик пользователей на одном IP"
Отправлено saylor_ua , 18-Апр-07 15:31 
>А как быть с почтой и аськой? Может через сокс сервер? Не
>подскажите какие сокс сервера есть опенсорсные с авторизацией? Может еще есть
>варианты?
>А в IP пакетах нет ли доп информации о юзере?
>Спасибо!

Асю тоже через прокси, почту - поставить локальный почтовый сервер например постфикс, настроить smtp авторизацию и анализатор логов постфикса. правда придется в 2х местах трафик суммировать. В IP пакетах информации о юзере нет


"Трафик пользователей на одном IP"
Отправлено saylor_ua , 18-Апр-07 16:00 
>>А как быть с почтой и аськой? Может через сокс сервер? Не
>>подскажите какие сокс сервера есть опенсорсные с авторизацией? Может еще есть
>>варианты?
>>А в IP пакетах нет ли доп информации о юзере?
>>Спасибо!
>
>Асю тоже через прокси, почту - поставить локальный почтовый сервер например постфикс,
>настроить smtp авторизацию и анализатор логов постфикса. правда придется в 2х
>местах трафик суммировать. В IP пакетах информации о юзере нет


Либо же как предложил pavel_simple подними ВПН сервер с авторизацией через радиус


"Трафик пользователей на одном IP"
Отправлено Rusyk , 18-Апр-07 17:03 
А vpn соединение когда подымится разве оно не сразу для всех будет, таблица маршрутов она же  вроде на всю машину? А что за сервер vpn обычно подымают? В какую сторону нужно посмотреть?

"Трафик пользователей на одном IP"
Отправлено saylor_ua , 18-Апр-07 18:29 
>А vpn соединение когда подымится разве оно не сразу для всех будет,
>таблица маршрутов она же  вроде на всю машину? А что
>за сервер vpn обычно подымают? В какую сторону нужно посмотреть?

Читайте инфо о том что такое ВПН, из серверов VPN как мой взгляд проще всего poptop его легко связать с freeradius/Win2k3 IAS


"Трафик пользователей на одном IP"
Отправлено Rusyk , 21-Апр-07 01:06 
>Читайте инфо о том что такое ВПН, из серверов VPN как мой
>взгляд проще всего poptop его легко связать с freeradius/Win2k3 IAS

Почитал, возможно я чего-то не понимаю, но GRE тунелит IP-in-IP.
Ну очень хочется услышать замечания людей которые это сами делали!


"Трафик пользователей на одном IP"
Отправлено Romirin , 19-Апр-07 06:57 
AD - выход в инет через ISAS c авторизацией в Домене, и запрети анонимусов...



"Трафик пользователей на одном IP"
Отправлено Rusyk , 20-Апр-07 11:31 
Бюджет, к сожалению, не предполагает покупку ISA server.


"Трафик пользователей на одном IP"
Отправлено Rusyk , 20-Апр-07 11:36 
А вообще интересно, ведь наверняка кто-то это делал, как и что использовали, в двух словах? Поделитесь пожалуйста.