Страница 1 из 1
Статистика доступа в интернет
Добавлено: Пн мар 26, 2007 8:32 pm
OlegEk
использую IpCop или SmoothWall. После установки WTware все юзеры имеют один ip, соответственно вся статистика идёт одним потоком. Может кто знает как идентифицировать юзеров?
Добавлено: Пн мар 26, 2007 9:32 pm
aka
Поиском по форуму найдете десяток таких вопросов.
Направления решения:
- прокси с авторизацией по логину/паролю (по-моему мнению, это правильное решение);
- мегасуперпупернавороченный прокси, стоящий прямо на терминальном сервере, названия конкретных продуктов искать поиском. Вроде бы, WinGate это умеет. Разделяет и фильтрует по логину процесса, который отправляет пакеты.
Вне терминального сервера все пакеты будут иметь IP сервера, это нельзя изменить.
Добавлено: Пн мар 26, 2007 10:25 pm
OlegEk
Спасибо
Добавлено: Вт мар 27, 2007 12:06 pm
Soft_warrior
OlegEk писал(а):Спасибо
Если получится запустить отпишитесь на чем и как.
я уже не один год ничего настроить не мог.
у меня терминальный сервер - все с него в инет ходят.
почтовый клиент thebat на нем же, но есть еще внешний диаппазон сети за интернет шлюзом на линуксе, которая бестплатна.
Добавлено: Вт мар 27, 2007 7:16 pm
shentsev
Soft_warrior писал(а):OlegEk писал(а):Спасибо
Если получится запустить отпишитесь на чем и как.
я уже не один год ничего настроить не мог.
у меня терминальный сервер - все с него в инет ходят.
почтовый клиент thebat на нем же, но есть еще внешний диаппазон сети за интернет шлюзом на линуксе, которая бестплатна.
Странно... стандартный squid без проблем у нас решает этот вопрос.
Добавлено: Вт мар 27, 2007 7:23 pm
aka
Чтобы сквид решал этот вопрос - его еще поставить и настроить надо. А вы осилили подружить сквид и авторизацию в AD?

Добавлено: Ср мар 28, 2007 7:40 am
gserg
Soft_warrior писал(а):OlegEk писал(а):Спасибо
Если получится запустить отпишитесь на чем и как.
я уже не один год ничего настроить не мог.
у меня терминальный сервер - все с него в инет ходят.
почтовый клиент thebat на нем же, но есть еще внешний диаппазон сети за интернет шлюзом на линуксе, которая бестплатна.
Будете смеяться у меня на 30 человек инет пень200 (вин2000сервер) с 256 метрами и ИСА2000 раздают. И ни каких проблем. Авторизация и трафик по пользователю. Статистика через IAM (InternetAccessMonitor).
Добавлено: Ср мар 28, 2007 8:10 am
Soft_warrior
gserg писал(а):Soft_warrior писал(а):OlegEk писал(а):Спасибо
Если получится запустить отпишитесь на чем и как.
я уже не один год ничего настроить не мог.
у меня терминальный сервер - все с него в инет ходят.
почтовый клиент thebat на нем же, но есть еще внешний диаппазон сети за интернет шлюзом на линуксе, которая бестплатна.
Будете смеяться у меня на 30 человек инет пень200 (вин2000сервер) с 256 метрами и ИСА2000 раздают. И ни каких проблем. Авторизация и трафик по пользователю. Статистика через IAM (InternetAccessMonitor).
да будем смеятсо! представляю себе 30 челов в терминале тормозят ходютъ по интернету на пне 200-ом - он одного пользователя бы потянул.
при входе в инет с отдельных компьютеров его разрулить можно любой программой. в том числе и на пне 200ом с 2000 виндой. и вообще на одной загрузочной дискетке.
а слово терминальный сервер чтонибудь говорит?
вдумчиво читайте первый пост ветки.
Добавлено: Чт мар 29, 2007 8:03 am
gserg
Soft_warrior писал(а):gserg писал(а):Soft_warrior писал(а):
Если получится запустить отпишитесь на чем и как.
я уже не один год ничего настроить не мог.
у меня терминальный сервер - все с него в инет ходят.
почтовый клиент thebat на нем же, но есть еще внешний диаппазон сети за интернет шлюзом на линуксе, которая бестплатна.
Будете смеяться у меня на 30 человек инет пень200 (вин2000сервер) с 256 метрами и ИСА2000 раздают. И ни каких проблем. Авторизация и трафик по пользователю. Статистика через IAM (InternetAccessMonitor).
да будем смеятсо! представляю себе 30 челов в терминале тормозят ходютъ по интернету на пне 200-ом - он одного пользователя бы потянул.
при входе в инет с отдельных компьютеров его разрулить можно любой программой. в том числе и на пне 200ом с 2000 виндой. и вообще на одной загрузочной дискетке.
а слово терминальный сервер чтонибудь говорит?
вдумчиво читайте первый пост ветки.
Чего бодаться будем

Вы просили чем собрать собрать статистику и разрулить инет. Я же предложил использовать ИСА2000. Где Вы уважаемый увидели что я предложил использовать пень 200 в качестве терминального сервера. Ы? Иса2000 на ОТДЕЛЬНОЙ железке.
И в качестве примера привел свой случай.
Сами читайте внимательно, вдумчиво и смейтесь дальше

Добавлено: Чт май 03, 2007 1:57 pm
sashker
Я использую прокси-сервер с авторизацией по логину. Пользователь при входе в систему вводит пароль и погнали... Никаких глюков с раздачей интернета и сбором статистики нет. Самое простое и элегантное решение, по-моему

Добавлено: Чт май 03, 2007 2:25 pm
Soft_warrior
sashker писал(а):Я использую прокси-сервер с авторизацией по логину. Пользователь при входе в систему вводит пароль и погнали... Никаких глюков с раздачей интернета и сбором статистики нет. Самое простое и элегантное решение, по-моему

а можно по подробнее?
терминал или нет,тип программы раздачи,система сервера,шлюза, авторизация в домене? и т.д....
а как почта настроена?
раздавать инет по ntlm авторизации для каждой машины без проблем - никаких вопросов.
тут вопрос раздачи и учета в терминальном режиме по пользоваттелям интересен
Добавлено: Пт май 04, 2007 9:58 am
Sakha
я пользуюсь траффик инспектором уже 2 года доволен с терминальными клиентами работает тока через прокси
Добавлено: Чт май 31, 2007 10:39 am
Maksim:-)
Usergate 3.0 + аутентификация по имени пользователя Windows - для этого устанавливается клиент аутентификации Usergate . Usergate - крутится на отдельно стоящей машинке

Добавлено: Чт май 31, 2007 5:55 pm
bast
aka писал(а):Чтобы сквид решал этот вопрос - его еще поставить и настроить надо. А вы осилили подружить сквид и авторизацию в AD?

Как раз при установленом AD сквозная авторизация в сквиде проходит без проблем, юзера просто ничего не замечают. А вот когда AD нет.... тогда и начинается самое интересное. Прозрачность изчезает полностью. Выход в инет только по логину-паролю. А хотелось прозрачного входа. Что б не пользовались чужими логинами, что б не задавали кучу глупых вопросов и вообще что б не подозревали что учет ведется

Так ломает AD поднимать......
Добавлено: Пт июн 01, 2007 4:06 pm
aka
У интернетэксплорера есть галочка автоматической настройки прокси - она там же, где и указывается прокси. Если с ней разобраться, то может быть получится пароли раздавать так что юзера не заметят?
Добавлено: Пт июн 01, 2007 11:38 pm
bast
Ну в принципе это тоже один из вариантов. Только боюсь что все же, для прозразной авторизации, нужно будет поднимать AD. Пока что сквид умеет брать логин/пароль только из домена

Так что..... Думайте сами, решайте сами.....