|
|
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Есть достаточно крупная сеть на 70 машин, все в домене. проблема в том, что ДК включает в себя огромное количество функций. Хочу вынести шлюз на отдельный комп(В силу бесплатности предпочтительнее linux решение). Необходима возможность группировки пользователей для раздачи соответствующих полномочий (сейчас с этими функциями вполне справляется kerio). Очень прошу совета, больничка у нас бюджетная, денег на ПО никто не даст ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2012, 15:26 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Do.Fr.сейчас с этими функциями вполне справляется kerio). Очень прошу совета, больничка у нас бюджетная, денег на ПО никто не дастРаботает - не трогайте. Если нет денег, то понадобится квалификация. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2012, 15:30 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Do.Fr.... сейчас с этими функциями вполне справляется kerio)... Помоему лучшего программного решения вам врядли найти. Пусть себе работает. Поверьте что и с 500 машинами справится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2012, 16:38 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
kerio, естественно, ломаный. Соответственно придётся сносить, ставил на время. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2012, 06:39 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
miksoftРаботает - не трогайте. если бы я руководствовался этой логикой, вся больница и сидела бы на трёх диалапах. И печатать с флешками ходили бы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2012, 06:43 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Do.Fr., Как печально. Ну тогда смотри в сторону аппаратного решения, потому как это правильно. Вполне возможно что у вас уже есть на железке, просто ненастроено. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.05.2012, 10:16 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
я в свое время сползал с Kerio в сторону pfSense - очень понравилось решение (поставил в VM Ware ESXi сразу от нескольких провайдеров). Из минусов - не умеет считать трафик "из коробки" (про учет трафика только через SQID говорить не стоит). Хотя, по моим ощущениям, pfSense работает значительно шустрее Kerio. Рассматривал другие варианты готовых дистрибутивов, но адекватных альтернатив для pfSense не нашел. Собирать свой дистрибутив не хотелось (время нынче очень дорого), да и кто его будет поддерживать неизвестно, а тут все через морду делается и никуда лазить не надо Модератор: Тема перенесена из форума "Разработка информационных систем". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2012, 04:34 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Do.Fr., Linux решения с интегрированными сервисами AD, наверно будут стоить весьма немалых денег. Пример Ideco ICS. Правда Ideco из серии из пушек по воробьям. Ну а так в качестве неопробованного совета, попробуйте доставить на linux сервер эти службы LDAP, NTLM, и управлять всем этим через веб интерфейс, с помощью какого нибудь скриптового языка PHP, Perl. Но как заметил miksoft понадобится соответствующая квалификация. Посему оставьте как есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.05.2012, 18:28 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
авторНеобходима возможность группировки пользователей для раздачи соответствующих полномочий Через AD рулить правами доступа к интернету? Линуксовый squid умеет интегрироваться в AD. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.05.2012, 11:50 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
http://www.zentyal.com/en/server/ как вам это? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.05.2012, 13:50 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Do.Fr.Есть достаточно крупная сеть на 70 машин, все в домене. проблема в том, что ДК включает в себя огромное количество функций. Хочу вынести шлюз на отдельный комп(В силу бесплатности предпочтительнее linux решение). Необходима возможность группировки пользователей для раздачи соответствующих полномочий (сейчас с этими функциями вполне справляется kerio). Очень прошу совета, больничка у нас бюджетная, денег на ПО никто не даст На линуксе будет дешевле, но придётся юзверей вручную перенабрать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 09:37 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
KhodDo.Fr.Есть достаточно крупная сеть на 70 машин, все в домене. проблема в том, что ДК включает в себя огромное количество функций. Хочу вынести шлюз на отдельный комп(В силу бесплатности предпочтительнее linux решение). Необходима возможность группировки пользователей для раздачи соответствующих полномочий (сейчас с этими функциями вполне справляется kerio). Очень прошу совета, больничка у нас бюджетная, денег на ПО никто не даст На линуксе будет дешевле, но придётся юзверей вручную перенабрать. Если не трогать родной виндовый КД - есть куча дистрибутивов, которые "из коробки" с АД работают ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 09:47 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Таким образом, более-менее простым решением будет установка Squid на linux машину и использование её в качестве шлюза? DVF, использовали ли Вы zentyal? стоит ли игра свеч? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 12:36 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
ToshЕсли не трогать родной виндовый КД - есть куча дистрибутивов, которые "из коробки" с АД работают Что наиболее удобно из этой "кучи"? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 12:38 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Do.Fr.Необходима возможность группировки пользователей для раздачи соответствующих полномочийЧто подразумевается под термином "полномочия" применительно к интернету? Квоты/лимиты трафика? белые/черные списки сайтов? Шейпер? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 12:43 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Ivan_PisarevskyЧто подразумевается под термином "полномочия" применительно к интернету? Квоты/лимиты трафика? белые/черные списки сайтов? Шейпер? хотя бы черные списки сайтов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 12:57 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Скачайте pfSense ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.05.2012, 14:37 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Можно попробовать связку SAMS + Squid на линухе или freebsd. В домене работает, пользователей руками набирать не придется, достаточно с зажатым Ctrl в списке выделить. Не спец в Керио, не могу сказать, какие из функций Керио отсутствуют в Сквиде. Установка простая как три рубля, особенно, если не привязываться к домену, но тогда чуть больше работы по забивке пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2012, 07:39 |
|
||
|
прошу совета о создании шлюза
|
|||
|---|---|---|---|
|
#18+
Do.Fr.ToshЕсли не трогать родной виндовый КД - есть куча дистрибутивов, которые "из коробки" с АД работают Что наиболее удобно из этой "кучи"? я уже писал про pfSense, есть clearos, smoothwall, untangle, zentyal, EFW (он же Endian) чуть ли не по первому запросу в поисковиках вываливаются. Я пробовал все из них, но остановился на pfSense - запихал его под VMWare ESXi (у меня несколько провайдеров и сетей) и, пока, радуюсь ... сейчас пытаюсь найти удобную считалку трафика - SQID мне не хватает - он перехватывает только HTTP трафик или если его непрозрачным проксей использовать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.05.2012, 08:58 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=122&tid=1496747]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
43ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 206ms |
| total: | 338ms |

| 0 / 0 |
