Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#51 01-11-10 23:07:54

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения

Ну я бы такое делал через squid или чего наподобие, так оно пожалуй будет проще всего.


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#52 01-11-10 23:31:23

hodok78
Участник
Откуда: Курортный город под Питером
Здесь с 06-10-09
Сообщений: 1,449

Re: Основы безопасной работы в Windows

ikkunan salvataja пишет:

Ну я бы такое делал через squid

Прокси?Ну нормальное решение.


Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь

Вне форума

#53 02-11-10 08:45:52

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения.
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.

Здесь мы видим наглядный пример ламерства. Парень, тебе в такой ситуации даже линух не поможет. Потому что файерволл не предназначен для раздачи интернета. Для этого нужен кэширующий прокси-сервер. Например, ISA Server 2006 от Майкрософт. Работает в любой версии Windows Server. Или Squid. Работает в любой версии линуха. Или любой другой - тысячи их!


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

#54 02-11-10 11:55:46

hodok78
Участник
Откуда: Курортный город под Питером
Здесь с 06-10-09
Сообщений: 1,449

Re: Основы безопасной работы в Windows

МОРЗЕ,для корпоративной среды можно еще посоветовать такую вещь как kerio winroute,хотя это уже продвинутое решение и к азам безопасности имеет слабое отношение.Кстати если смотреть с точки зрения сегодняшнего дня,то как говорит та же вики то "Не совместим с Windows Server 2008 и Windows Server 2008 R2. Наследником ISA Server является Forefront Threat Management Gateway " ru.wikipedia.org/wiki/Microsoft_ISA_Server


Очнувшись в общей больничной палате
На старой и жесткой,скрипучей кровати
Мелькнет в голове бесполезная мысль
Как бестолково,но удивительно...Просрана эта жизнь

Вне форума

#55 02-11-10 11:56:53

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения

С такой задачей справится любой захудалый рутер.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#56 02-11-10 12:42:16

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Основы безопасной работы в Windows

Mazzy, а как Вы iptables'ом лимитировали траффик?
Svart Testare, к Вам аналогичный вопрос - как лимитировать трафф для юзера используя к примеру D-Link DIR-100?

Лично я для лимитирования (выделения ограниченного объёма траффа в месяц) я использовал биллинговые системы, в простых случаях свободный StarGazer + Самописную отображалку статистики, в сложных - коммерческий NetUP UTM5.
Конечно в ряде простых случаев можно использовать сквид, но тогда на клиентских машинах придется настраивать весь софт на работу с ним, насколько я знаю прозрачно проксировть можно только HTTP. А в моих решениях всё работало прозрачно - биллинг учитывал и ограничивал весь траф, прозрачный Squid+lightsquid вели статистику по посещённым сайтам.


Луноход

Вне форума

#57 02-11-10 15:10:11

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Основы безопасной работы в Windows

nixadmin пишет:

как лимитировать трафф для юзера используя к примеру D-Link DIR-100?

А это вы в мануале к этому рутиру посмотрите. Я вообще продукцией D-Link не пользуюсь.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#58 02-11-10 15:26:04

I_love_Win
Гость

Re: Основы безопасной работы в Windows

Для Win я как то  пользовал прокси с Socks5 SLAVA  и на клиентских машинах соксификаторы.

Можно и другие прокси, поддерживающие Socks5, только у других через Socks не всё лезет.

#59 02-11-10 15:33:27

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Основы безопасной работы в Windows

Svart Testare, ну D-Link я для примера взял, опишите если желаете как это на любом другом "захудалом роутере", только пруфлинки предоставьте пожалуйста.

Добавлено спустя 02 мин 39 с:
I_love_Win, для SOCKS всё же надо настраивать клиентские машины (ставить соксификаторы), моё же решение прозрачно: клиентская машина получает параметры по DHCP и весь её траф учитывается, а в ряде случаев блокируется.


Луноход

Вне форума

#60 02-11-10 15:44:53

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

I_love_Win, для SOCKS всё же надо настраивать клиентские машины (ставить соксификаторы), моё же решение прозрачно: клиентская машина получает параметры по DHCP и весь её траф учитывается, а в ряде случаев блокируется.

Соксификаторы можно и не ставить, что удовлетворяет юзеров процентов на 95....

Я применял Socks только для того, чтобы была полная прозрачность

#61 02-11-10 15:56:06

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Основы безопасной работы в Windows

nixadmin пишет:

опишите если желаете как это на любом другом "захудалом роутере", только пруфлинки предоставьте пожалуйста.

А самому слабо поискать?
www.tp-link.com/products/productDetails … TL-WR741ND


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#62 02-11-10 15:58:33

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Основы безопасной работы в Windows

I_love_Win, ну я не спорю что под вендой можно реализовать что-то подобной схеме применяемой мной на линуксе (учёт всего трафа биллингом, блокировка пользователй биллингом+фаерволом, плюс отдельно учёт и блокировка сайтов прозрачным HTTP-прокси) и на клиентских машинах также не потребуется никаких манипуляций.

Вопрос собственно был о том как лимитировать траффик средствами iptables или средствами "захудалых" рутеров.

Добавлено спустя 01 мин 21 с:

Svart Testare пишет:

А самому слабо поискать?
www.tp-link.com/products/product … TL-WR741ND

спасибо, дома почитаю доку, поищю как на нём лимитировать траффик


Луноход

Вне форума

#63 02-11-10 16:08:08

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

Вопрос собственно был о том как лимитировать траффик средствами iptables или средствами "захудалых" рутеров.

Роутеры далеко не все позволяют лимитировать траффик, не говоря уж о биллинге...

В акорповских роутерах хотя встречается шейпер, да

Да и в других бывает встречается, а так стандартно для многих только запрет на IP да по маку? ну и проброс портов c DMZ....

P.S. Хотя нашёл тут xserver.a-real.ru/functions/allfunctions.php, судя по описанию ничо так, надо скачать, попробовать

FreeBSD куле.... smile

А бабла просят немеряно  big_smile  big_smile  big_smile

Отредактировано I_love_Win (02-11-10 16:18:33)

#64 02-11-10 16:09:46

Гареев Станислав
Забанен
Откуда: Пятигорск
Здесь с 24-07-10
Сообщений: 3,221
Сайт

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения  smile
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.

Вообще, для этого существуют биллинговые системы (до 10 пользователей бесплатно).
Раздать ip в том числе и статические можно через dhcp.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Вне форума

#65 03-11-10 08:23:44

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Основы безопасной работы в Windows

Svart Testare, скачал по ссылке даташит и гайд, где вы там увидели лимитирование?

I_love_Win, Продукт интересен, но UTM5 выглядит вкуснее (из платных биллинговых систем): так как отсутсвуют ограничения по юзерам, система расширяема, сертифицирована (для провайдеров это важно), да и вряде случаев обойдётся дешевле - www.netup.ru/UTM5/pricelist.php


Луноход

Вне форума

#66 03-11-10 09:21:21

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079

Re: Основы безопасной работы в Windows

Нетап, достаточно сложен в настройке, требует применение рашпилей, подпилок, драчёвых напильников -)
---
Рекомендую для таких целей Айдеку или если под вин. Траффик Инспектор.


Винда - это ведро с тухлыми червями.

Вне форума

#67 03-11-10 11:02:13

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Основы безопасной работы в Windows

nixadmin пишет:

где вы там увидели лимитирование

www.tp-link.com/english/soft/20109149225111.pdf
Пункт 4.13 же.


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#68 03-11-10 11:22:03

ikkunan salvataja
Участник
Здесь с 30-01-10
Сообщений: 2,803

Re: Основы безопасной работы в Windows

Svart Testare пишет:

Пункт 4.13 же.

А может вот это

nixadmin пишет:

Лично я для лимитирования (выделения ограниченного объёма траффа в месяц)

внимательнее почитаем? Мне почему то кажется что ограничение скорости и ограничение объёма это несколько разные вещи.


Yesterday it worked.
Today it is not working.
Windows is like that.

Вне форума

#69 03-11-10 11:40:29

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Основы безопасной работы в Windows

Svart Testare, ikkunan salvataja Вам правильно сказал. То что указали вы называется Шейпинг


Луноход

Вне форума

#70 03-11-10 11:45:00

Svart Testare
Великий Человек
Откуда: Вселенной
Здесь с 05-10-09
Сообщений: 5,481
Сайт

Re: Основы безопасной работы в Windows

nixadmin,
Тогда смотрите здесь: www.gargoyle-router.com/phpbb/viewtopic.php?f=3&t=778
Здесь и шейпинг и квоты. Оно?
Из чисто софтового решения — фриварный www.softperfect.com/products/networx/ (хотя вижу, что там только мониторинг и репортинг).


«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.

Вне форума

#71 03-11-10 12:03:54

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

так как отсутсвуют ограничения по юзерам, система расширяема, сертифицирована (для провайдеров это важно)

Да мне эт пофеГ...

Кстате, попросили тут для ДК нашего, куда дочка ходит,  помочь в качестве "шефской помощи" разрулить подобный случай...

Централизованая раздача с шейпингом под контролем, статистика и прочая байда на десяток компов

По возможности бесплатно...

Остановился на связке SmallProxy и Proxifier....

Отредактировано I_love_Win (03-11-10 12:04:27)

#72 03-11-10 12:23:41

nixadmin
Уклонист :)
Здесь с 01-06-10
Сообщений: 710

Re: Основы безопасной работы в Windows

Svart Testare, левая прошивка для древних LinkSys WRT54 всётаки != "любой захудалый роутер". Ну да ладно, я всё это писал к тому что учёт и квотирование траффика ни есть задаа роутера и тем более фаервола.

Учётом и квотированием траффика должны заниматься биллиновые системы, кокда квота превышена, биллинговая система должна дать комманду фаерволу/роутеру/свичу залочить абонента. Ну или прокси можно для этих целей использовать, это проще в ряде случаев...

Добавлено спустя 02 мин 43 с:
I_love_Win, удачного внедрения smile софт покупать будете?))


Луноход

Вне форума

#73 03-11-10 21:33:37

Mazzy
Посетитель зоопарка
Здесь с 06-05-10
Сообщений: 992

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения  smile
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.

А теперь ткните носом в то место, где я пытался трафик лимитировать фаерволлом? У меня спросили задачу-я ответил.

Вне форума

#74 03-11-10 22:38:25

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

софт покупать будете?))

Культура в загоне...

Хотя наверное я для этого лицензию куплю

Но не надейтесь, не для линупса  big_smile

#75 04-11-10 00:23:28

MOP3E
Участник
Здесь с 05-10-09
Сообщений: 4,208

Re: Основы безопасной работы в Windows

Mazzy пишет:

А теперь ткните носом в то место, где я пытался трафик лимитировать фаерволлом? У меня спросили задачу-я ответил.

Вот здесь:

Mazzy пишет:

Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.

Как ещё можно расшифровать сокращение "фаер"?


Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.76 Мбайт (Пик: 1.84 Мбайт) ]