Страница 1 из 1

Верен ли выбор технологии?

Добавлено: 2012-10-01 12:41:09
Fiting
Здравствуйте.
У меня такой вопрос. Стоит задача: обеспечить учет трафика пользователей довольно большой организации (~300 ПК), отключение при превышении, статистика и пр.
В данное время работает SQUID + SAMS, последний самостоятельно неоднократно допиленный, но все же не совсем устраивает схема сети с проксей. Есть желание пускать некоторых пользователей в сеть и учитывать их полный траффик, есть в сети поделия Apple, которые не шибко любят прокси (iTunes) и так далее.
Возникла такая мысль: организовать доступ к Интернет через VPN подключения: есть сеть, в которой будет стоять авторизующий сервер. В этой сети прямой доступ в Интернет через NAT. А доступом к этой сети мы и будем рулить через какую-нибудь биллинговую систему, типа NetAMS и пр.

Такая схема имеет право на существование? Или может быть есть иные беспроксевые схемы доступа к инету с учетом и контролем трафика пользователей по большинству протоколов?
Спасибо.

Re: Верен ли выбор технологии?

Добавлено: 2012-10-01 14:31:40
ADRE
имеет право. vpn удобно тем что не надо париться с привязкой к хосту, если у хомяка есть логин и пароль от vpn то накрутив по этим параметрам трафик он просто отвалца. можно также и к маку привязать. но только как мне кажется не здорово прокидывать 300 vpn. либо пошейпить всем скорость + снимать трафик нет флоу или ippactd ну или другие их много. только не понятно одно, организация не может позволить себе безлимит? похоже на бред, можно даже замый маленький безлимит воткнуть...

Re: Верен ли выбор технологии?

Добавлено: 2012-10-02 9:23:16
Fiting
Безлимит давно уже обсуждался, он есть, но руководство настаивает на оптимизации и недопущении утечки важной информации - поэтому ограничиваем траффик.
По мне так давно бы все все разрешил.

Спасибо!