Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ищу шлюз

Ответить
Настройки темы
Прочее - Ищу шлюз

Новый участник


Сообщения: 45
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добрый день. Прошу совета и помощи у бывалых в выборе ПО для организации интернет шлюза с требованиями такими
Прозрачный прокси,
Авторизация доменная (win2008 + win 2012) желательно без вопросов к пользователю,
Фильтрация контента,
Просмотр статистики за длительный срок
Просмотр текущей загруженности, чтобы было можно выяснить кто в данный момент забил канал
Пробовал керио control, zentyal, squid на uqiquiti. везде что нибудь да не работает

Отправлено: 15:03, 18-06-2014

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26377
Благодарности: 4434

Профиль | Отправить PM | Цитировать


sergentum, посмотрите на pfSence и TMeter.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:32, 18-06-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 3

Профиль | Отправить PM | Цитировать


Angry Demon, пробовал тоже. pfsense не увидел сетевые карты на esxi хосте.

Роутер ubiquiti имеет беднейший интерфейс, поэтому пришлось разобраться через ssh. если настраивать service webproxy domain block, то банит почему то все. все сайты перестают открываться.
Если настраивать service webproxy squidguard url-filtering local-block, то во первых не блокирует https, и во вторых перебрасывает на указанный адрес не только заблокированные сайты, но и другие тоже, например сайт из другой локальной подсети.

далее речь про виртуалки, esxi:

Керио кроме проблем с лицензией не работает ntlm аутентификация - перебрасывает на страницу логина, при этом в логах ничего не пишет. 8.3 appliance esxi. если набрать на полученной странице неверные данные, то эти данные в логах будут. а почему нтлм не прокатывает - непонятно. с доменом соединился успешно - юзеров показывает.

pfsense не увидел сетевухи. на этом и закончил.

тут я натыкаюсь на зентуал и думаю, что нашел комбайн который все сделает, но и тут не пошло.
не смогло соединиться с доменом, в домене два сервера 2008 и 2012, т.е. домен работает в режиме 2008 (как-то по другому называется, но думаю вы поняли) и статистики я не нашел толковой, ну может плохо смотрел.

насколько я понял, прокси на чистом сквиде не может быть и прозрачной и фильтровать https. если так, то как это осуществляется в других продуктах? какими то сторонними надстройками?

как это работает вообще у вас, какие есть известные решения?
с линуксом я вообще не очень, но думаю что можно разобраться, мануалов в интернете немало.

спасибо за помощь.

Последний раз редактировалось Angry Demon, 18-06-2014 в 21:53.


Отправлено: 17:14, 18-06-2014 | #3


Новый участник


Сообщения: 45
Благодарности: 3

Профиль | Отправить PM | Цитировать


разок можно апнуть?

Отправлено: 18:19, 30-06-2014 | #4


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


sergentum, поставьте любой нормальный Linux и на него Squid

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 16:50, 06-07-2014 | #5


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Rezor666, а как быть с фильтрацией https://?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 14:44, 11-07-2014 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Tonny_Bennet, а что мешает?

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:07, 12-07-2014 | #7


Новый участник


Сообщения: 45
Благодарности: 3

Профиль | Отправить PM | Цитировать


мешает проблема с сертификатами.
как то вот так http://yvoinov.blogspot.ru/2013/06/s...ent-proxy.html надо делать или есть пути попроще?

Отправлено: 07:02, 14-07-2014 | #8


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


sergentum, Я использовал в свое время dansguardian, вроде фильтровал и https тоже. (главное указать прокси в браузере на https)
Но правильней скорее всего будет подсунуть все же сертификат, не так уж это и трудно.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 07:42, 15-07-2014 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ищу шлюз

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - убрать шлюз ~user~ Сетевые технологии 1 02-07-2012 15:41
Шлюз Tosha_l Общий по FreeBSD 1 09-03-2007 15:20
шлюз Guest Общий по FreeBSD 9 23-09-2004 01:30
шлюз Guest Сетевые технологии 7 14-09-2004 02:48
Шлюз Guest Сетевые технологии 3 23-04-2004 14:46




 
Переход