<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Авторизация и статистика тафика пользователей</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html</link>
    <description>Всем доброго времени суток! Друзья и коллеги, помогите, пожалуйста решить следующую проблему: &lt;br&gt;&lt;br&gt;Есть АД Winserv2008 с количеством пользователей чуть больше 10000. Количество пользователей будет расти каждый год примерно на 3,5 к. Есть сеть с 2-3 тыс рабочих станций. Вин-компы, маки, линуксы. Клиентские машины не в домене. Необходимо, чтобы пользователи при подключении к сети, до того как начали ей пользоваться, вводили доменные логин и пароль. Также необходим статистический отчет об обращении этих пользователей к стороннему l2tp серверу. Как быть? Чем осуществить? Помогите, куда копать? Сеть роутится силами Cisco 3570G. Клиенты подключены в Dlink DES3550, Dlink DES3200-52. Заранее благодарен за помощь и понимание!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Авторизация и статистика тафика пользователей (DeerFriend)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#20</link>
    <pubDate>Tue, 23 Dec 2014 08:15:30 GMT</pubDate>
    <description>Что-то мне подсказывает, что юристы провайдера имели гораздо больше опыта на момент оформления договора. И не оставили вам возможность контролировать их биллинг.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (ShyLion)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#19</link>
    <pubDate>Tue, 23 Dec 2014 06:16:18 GMT</pubDate>
    <description>Короче.&lt;br&gt;Пускать в сеть по доменным учеткам - это либо 802.1x, EAP-PEAP самое простое, но радиус будет на винде, со всеми вытекающими. Т.е. работать будет, но удобство так себе.&lt;br&gt;С EAP-TLS можно заморочиться, но там своих приколов хватает тоже. Наигрались с WiFi с этим и через год послал я этот EAP-TLS подальше.&lt;br&gt;&lt;br&gt;Другой вариант - captive portal. Т.е. в локалке чуваки живут в пределах своего сегмента, если дальше надо, то на вебстранчке авторизация. Минус в необходимости веб-сессии.&lt;br&gt;&lt;br&gt;Насчет интернета - купите у провайдера траффик а пользователей терминируйте сами.&lt;br&gt;Начать можно и с бесплатного mpd. Будут объемы и деньги, перейдете на ASR.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (Dmitriy2d)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#18</link>
    <pubDate>Tue, 23 Dec 2014 05:31:50 GMT</pubDate>
    <description>&amp;gt; А самое смешное, что в договоре не указано, что юзеров будут считать &lt;br&gt;&amp;gt; в кампусе. А это значит, что даже при наличии мониторинга подключений, &lt;br&gt;&amp;gt; предъявить провайдеру будет нечего (никакой суд ваши логи не примет).&lt;br&gt;&lt;br&gt;Удивлен. Вы читали этот договор? Предъявлять что-либо провайдеру - дело юристов.&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (Dmitriy2d)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#17</link>
    <pubDate>Tue, 23 Dec 2014 05:30:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Общажные компы в домене???&lt;br&gt;&amp;gt; Шняга-шняжная, жизнь общажная...&lt;br&gt;&lt;br&gt;Общажные компы не в домене. юзеры прои помощи скрипта интегрируются в домен из postgresql базы студентов. &lt;br&gt;</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (ShyLion)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#16</link>
    <pubDate>Mon, 22 Dec 2014 10:39:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&lt;br&gt;Общажные компы в домене???&lt;br&gt;&lt;br&gt;Шняга-шняжная, жизнь общажная...&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (DeerFriend)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#15</link>
    <pubDate>Mon, 22 Dec 2014 08:30:44 GMT</pubDate>
    <description>А самое смешное, что в договоре не указано, что юзеров будут считать в кампусе. А это значит, что даже при наличии мониторинга подключений, предъявить провайдеру будет нечего (никакой суд ваши логи не примет).&lt;br&gt;</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (eek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#14</link>
    <pubDate>Mon, 22 Dec 2014 07:09:53 GMT</pubDate>
    <description>&amp;gt; По трафику - статистика есть. &lt;br&gt;&amp;gt; Пока никаких конкретных данных по пользователям-сессиям нет &lt;br&gt;&amp;gt; - это всего лишь разговоры. &lt;br&gt;&lt;br&gt;Либо я не могу до вас донести мысль, либо вы меня понять не можете.&lt;br&gt;&lt;br&gt;Персонализация сама по себе не является решением, это инструмент. В вашем случае это инструмент для решения проблемы которой нет. (Решение как отмониторить количество сессий и траффик малой кровью я дал выше).&lt;br&gt;&lt;br&gt;Если провайдер мы решаем вопрос как денег заработать и обеспечить достаточный уровень услуги.&lt;br&gt;&lt;br&gt;Если корпорат мы решаем проблему  как сделать так, чтобы пользователи работали на работе и по возможности не перезаражали все и вся вирусами (упрощенно). &lt;br&gt;&lt;br&gt;В вашем случае вы пытаетесь решить как бы так развести на бабло провайдера них3ра при этом не делая. &lt;br&gt;</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (Dmitriy2d)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#13</link>
    <pubDate>Mon, 22 Dec 2014 06:48:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Если хотите знать точное число сессий снимайте информацию по flow с железки &lt;br&gt;&amp;gt; которая отдает траффик в сторону провайдера (netflow/sflow или какое там у &lt;br&gt;&amp;gt; вас стоит железо) и считайте. Если железка флоу не умеет, делайте &lt;br&gt;&amp;gt; зеркалирование траффика и считайте каким-нибудь линукс тазиком.&lt;br&gt;&amp;gt;&amp;gt; Желательна персонализация, так что проделать надо все через доменные учетки.&lt;br&gt;&amp;gt; Персонализация сама по себе в отрыве от всего остально не делается. Все &lt;br&gt;&amp;gt; решения на рынке заточены под два случая: Провайдер и Корпоративная сеть, &lt;br&gt;&amp;gt; под кампусы обычно городят какие-то костыли потому как если у кампуса &lt;br&gt;&amp;gt; есть деньги они делают корпоративную модель (реже провайдерскую), а если денег &lt;br&gt;&amp;gt; нет никому не интересное этим заниматься.&lt;br&gt;&lt;br&gt;По трафику - статистика есть. Пока никаких конкретных данных по пользователям-сессиям нет - это всего лишь разговоры. будет персонализация - можно будет говорить конкретней. &lt;br&gt;По поводу зеркалирования, это мысль. можно вытаскивать л2тп запросы и складывать их в отч</description>
</item>

<item>
    <title>Авторизация и статистика тафика пользователей (eek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/1574.html#12</link>
    <pubDate>Mon, 22 Dec 2014 06:11:30 GMT</pubDate>
    <description>&amp;gt; Ладно, по существу. Есть университет, в котором роутится вся сеть. &lt;br&gt;&lt;br&gt;:)&lt;br&gt;&lt;br&gt;&amp;gt; 9 общежитий). Есть l2tp сервер, которые предоставляет Интернет провайдер. &lt;br&gt;&amp;gt; Провайдера, провайдер за каждого подключенного студента &lt;br&gt;&amp;gt; нам должен платить указанный тариф. &lt;br&gt;&amp;gt; В итоге, пришла оплата от провайдера на 2500 р за год. &lt;br&gt;&lt;br&gt;Возьмите тарифную сетку провайдера.  Откройте свою систему статистики и посмотрите траффик на порту в сторону провайдера. Путем не сложной математики получите примерные реальные цифры. Для начала. После этого можно думать есть ли смысл что-то делать по этому поводу.&lt;br&gt;&lt;br&gt;&amp;gt; т.е. Обманывают. говорят, что к ним никто не подключается.&lt;br&gt;&lt;br&gt;Если вы заранее не предусмотрели средств контроля, получаете то, что получаете.&lt;br&gt;&lt;br&gt;&amp;gt; нужно посчитать, сколько студентов подключаются&lt;br&gt;&amp;gt; к этому брасу через сеть общежития. &lt;br&gt;&lt;br&gt;Как посчитать плюс-минус километр я уже вам написал выше. &lt;br&gt;&lt;br&gt;Если хотите знать точное число сессий снимайте информацию по flow с железки которая отдает траффик в сторону провайдера (netflow/sflow или</description>
</item>

</channel>
</rss>
