Люди, подскажите, как организовать сабж?! Есть домен, куча пользователей. И сервер, через который хочется их выпускать в инет. Машин много - айпишники динамические. Считать надобно ВЕСЬ трафик, а не только http.
Если ли бесплатное ПО для этого? Или может быть натолкнете на идею..
Посмотри в сторону SAMS
там есть возможность авторизации через AD, поэтому и в отчетах эти имена будут фигурировать.
>Посмотри в сторону SAMS
>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>будут фигурировать.Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
SQUID много чего поддерживает, и юзверей аськой не обидишь.
>>Посмотри в сторону SAMS
>>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>>будут фигурировать.
>Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
>SQUID много чего поддерживает, и юзверей аськой не обидишь.Да я настраивал похожую связку.. Но дело в том, что требуется учет всякого специфического трафика. Начальство пинает в эту сторону :-)
>>>Посмотри в сторону SAMS
>>>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>>>будут фигурировать.
>>Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
>>SQUID много чего поддерживает, и юзверей аськой не обидишь.
>
>Да я настраивал похожую связку.. Но дело в том, что требуется учет
>всякого специфического трафика. Начальство пинает в эту сторону :-)
А если vpn использовать для этих целей, тогда IP всегда будут привязаны к user'ам
например FreeNIBS
>>>>Посмотри в сторону SAMS
>>>>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>>>>будут фигурировать.
>>>Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
>>>SQUID много чего поддерживает, и юзверей аськой не обидишь.
>>
>>Да я настраивал похожую связку.. Но дело в том, что требуется учет
>>всякого специфического трафика. Начальство пинает в эту сторону :-)
>
>
>А если vpn использовать для этих целей, тогда IP всегда будут привязаны
>к user'ам
>например FreeNIBS
а если использовать win radius, то можно и вообще по пользователям ловить - привязка к ip не нужна.
>>SQUID много чего поддерживает, и юзверей аськой не обидишь.
>
>Да я настраивал похожую связку.. Но дело в том, что требуется учет
>всякого специфического трафика. Начальство пинает в эту сторону :-)А что за спец. трафик ?
У меня на работе есть ещё связка netgraph->ng_ipacctd->mysql считает трафик целиком (без привязки к IP юзверей), даже у провайдера заниженные показатели, очевидно не считает ARP пакеты. При желании можно считать и трафик от юзверей, только замороченнее :)
>А что за спец. трафик ?
>У меня на работе есть ещё связка netgraph->ng_ipacctd->mysql считает трафик целиком (без привязки к IP юзверей), даже у провайдера заниженные показатели, очевидно не считает ARP пакеты. При желании можно считать и трафик от юзверей, только замороченнее :)Пока остановился все таки на freenibs. Только очень уж интересует насколько позже он будет отрубать от инета превысивших, да и вообще как часто ведется пересчет (иль по какому событию). А то у нас народ такой - если прочухает что заканчивается - начнет с усиленной скоростью заливать :-)
>Люди, подскажите, как организовать сабж?! Есть домен, куча пользователей. И сервер, через
>который хочется их выпускать в инет. Машин много - айпишники динамические.
>Считать надобно ВЕСЬ трафик, а не только http.
>Если ли бесплатное ПО для этого? Или может быть натолкнете на идею..
>Привет!
Как вариант:
На контроллер АД или любой другой сервер домена ставь "Службу проверки подлинности в интернете" это входит в стандартный дистриб виндов. Это радиус сервер. Думаю разобраться с ним труда не составит. дальше по вкусу. Можно поднять впн сервер, указать ему этот радиус. Либо использовать его только для авторизации, а трафик считать чем нить другим.
в этом случае Ип лучше прописать статические в остнастве AD пользователи и компьютеры - вкладка удаленный доступ.