The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Настройка запретов"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Настройка запретов"
Сообщение от Pavel Искать по авторуВ закладки on 26-Июн-03, 10:41  (MSK)
   Возникла следующая ситуация:
В фирме работает несколько подразделений, одним нет нужен сильно, другим еще сильнее, в конце месяца оказывается, что больше всех накачал тот, кому на мой взгляд инет ненужен вовсе.
   Хотелось бы сделать так, чтоб каждому пользователю (или хотябы IP его машины)выделялась определенная порция трафика, по исчерпанию которой доступ блокировался, или хотя бы разделить трафик провну.
   Если кто, делал что нибудь подобное, пожалуйсто поделитесь опытом, или покрайней мере кинти доку или конкретную ACL.
   Зарание Спасибо.        
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Настройка запретов"
Сообщение от denn emailИскать по авторуВ закладки on 26-Июн-03, 12:42  (MSK)
>   Возникла следующая ситуация:
>В фирме работает несколько подразделений, одним нет нужен сильно, другим еще сильнее,
>в конце месяца оказывается, что больше всех накачал тот, кому на
>мой взгляд инет ненужен вовсе.
>   Хотелось бы сделать так, чтоб каждому пользователю (или хотябы
>IP его машины)выделялась определенная порция трафика, по исчерпанию которой доступ блокировался,
>или хотя бы разделить трафик провну.
>   Если кто, делал что нибудь подобное, пожалуйсто поделитесь опытом,
>или покрайней мере кинти доку или конкретную ACL.
>   Зарание Спасибо.

к сожалению сквид зверей рубить не может по трафику (сдесь в форуме где-то это уже писано). мы так порешали: трафик подсетей или отдельных ip поделили ipfw`ом (pipe), а для контроля нужен билинг (сходи на форум hub.ru там ребята раскинут разные варианты) - у меня ipacct+postgres+ipfw (по аналогии с radius), то есть: считаем - пишем в базу - проверяем - рубаем(плюс сквид считает-то только http, а если они начнут тянуть по фтп?)
кстати, поставь им squidGuard - хорошая штука для организаций разбитых на подразделения.
пиши, если что


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Настройка запретов"
Сообщение от Pavel Искать по авторуВ закладки on 30-Июн-03, 11:56  (MSK)
Тогда такой вопрос: ввиду сложившейся ситуации, я пытаюс просто зарубить музыку, видео, и прочии ненужности, следующим способом:
              acl stop_mp3 url_regex -i ftp .mp3  
              http_access deny mp3  
способ хороший, но при этом блокиуются все ссылки содержащии mp3, все бы ни чего, но после указания, всех основных форматов, перестает работать много хорошего инета.      

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Настройка запретов"
Сообщение от keepver emailИскать по авторуВ закладки on 30-Июн-03, 13:07  (MSK)
хм. было бы правильно использовать urlpath_regex. думаю стоит разобраться с тем, как работают регулярные выражения. почему не \.mp3$ ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру