URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 1003
[ Назад ]

Исходное сообщение
"прокси и не только"

Отправлено focus , 28-Авг-06 12:19 
стоит задача: разграничить доступ м/у юзерами в нете и локальными ресурсами

на данный момент есть Squid+AD(без самбы)

нужно понять трудозатраты и (самое главное удобство слежения логов)
вариант1 при Squid+Samba+AD
вариант2 ISS+AD

ЗЫ: извиняюсь сразу за возможные ошибки, я не админ, а спец по ЗИ, просто начальство постваило задачу..


Содержание

Сообщения в этом обсуждении
"прокси и не только"
Отправлено universite , 28-Авг-06 23:35 

>ЗЫ: извиняюсь сразу за возможные ошибки, я не админ, а спец по
>ЗИ, просто начальство постваило задачу..

Не указан ОС сервера.
Судя по поставленной задаче - встанет проблема расхода траффика. Поэтому еще надо определится, как считать траффик.

Я не сторонник Виндоус решений.
Squid отвечает только за доступ в инет.
Samba за доступ к расшаренным ресурсам на сервере.
Firewall - ipfw или iptables - для защиты и внутреннего разграничения в сетке.
AD - авторизация пользователей (зачем???) и разграничения доступа в виндоус домене.
SARG - анализ логов сквида и генерация статистики использования инета.