Верен ли выбор технологии?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Fiting
проходил мимо

Верен ли выбор технологии?

Непрочитанное сообщение Fiting » 2012-10-01 12:41:09

Здравствуйте.
У меня такой вопрос. Стоит задача: обеспечить учет трафика пользователей довольно большой организации (~300 ПК), отключение при превышении, статистика и пр.
В данное время работает SQUID + SAMS, последний самостоятельно неоднократно допиленный, но все же не совсем устраивает схема сети с проксей. Есть желание пускать некоторых пользователей в сеть и учитывать их полный траффик, есть в сети поделия Apple, которые не шибко любят прокси (iTunes) и так далее.
Возникла такая мысль: организовать доступ к Интернет через VPN подключения: есть сеть, в которой будет стоять авторизующий сервер. В этой сети прямой доступ в Интернет через NAT. А доступом к этой сети мы и будем рулить через какую-нибудь биллинговую систему, типа NetAMS и пр.

Такая схема имеет право на существование? Или может быть есть иные беспроксевые схемы доступа к инету с учетом и контролем трафика пользователей по большинству протоколов?
Спасибо.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
ADRE
майор
Сообщения: 2640
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: Верен ли выбор технологии?

Непрочитанное сообщение ADRE » 2012-10-01 14:31:40

имеет право. vpn удобно тем что не надо париться с привязкой к хосту, если у хомяка есть логин и пароль от vpn то накрутив по этим параметрам трафик он просто отвалца. можно также и к маку привязать. но только как мне кажется не здорово прокидывать 300 vpn. либо пошейпить всем скорость + снимать трафик нет флоу или ippactd ну или другие их много. только не понятно одно, организация не может позволить себе безлимит? похоже на бред, можно даже замый маленький безлимит воткнуть...
//del

Fiting
проходил мимо

Re: Верен ли выбор технологии?

Непрочитанное сообщение Fiting » 2012-10-02 9:23:16

Безлимит давно уже обсуждался, он есть, но руководство настаивает на оптимизации и недопущении утечки важной информации - поэтому ограничиваем траффик.
По мне так давно бы все все разрешил.

Спасибо!