Основы безопасной работы в Windows (Страница 3) / Десктопные версии Windows / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#51 02-11-10 00:07:54

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения

Ну я бы такое делал через squid или чего наподобие, так оно пожалуй будет проще всего.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#52 02-11-10 13:42:16

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Основы безопасной работы в Windows

Mazzy, а как Вы iptables'ом лимитировали траффик?
Svart Testare, к Вам аналогичный вопрос - как лимитировать трафф для юзера используя к примеру D-Link DIR-100?

Лично я для лимитирования (выделения ограниченного объёма траффа в месяц) я использовал биллинговые системы, в простых случаях свободный StarGazer + Самописную отображалку статистики, в сложных - коммерческий NetUP UTM5.
Конечно в ряде простых случаев можно использовать сквид, но тогда на клиентских машинах придется настраивать весь софт на работу с ним, насколько я знаю прозрачно проксировть можно только HTTP. А в моих решениях всё работало прозрачно - биллинг учитывал и ограничивал весь траф, прозрачный Squid+lightsquid вели статистику по посещённым сайтам.


Луноход

Неактивен

#53 02-11-10 16:26:04

I_love_Win
Гость

Re: Основы безопасной работы в Windows

Для Win я как то  пользовал прокси с Socks5 SLAVA  и на клиентских машинах соксификаторы.

Можно и другие прокси, поддерживающие Socks5, только у других через Socks не всё лезет.

#54 02-11-10 16:33:27

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Основы безопасной работы в Windows

Svart Testare, ну D-Link я для примера взял, опишите если желаете как это на любом другом "захудалом роутере", только пруфлинки предоставьте пожалуйста.

Добавлено спустя 02 мин 39 с:
I_love_Win, для SOCKS всё же надо настраивать клиентские машины (ставить соксификаторы), моё же решение прозрачно: клиентская машина получает параметры по DHCP и весь её траф учитывается, а в ряде случаев блокируется.


Луноход

Неактивен

#55 02-11-10 16:44:53

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

I_love_Win, для SOCKS всё же надо настраивать клиентские машины (ставить соксификаторы), моё же решение прозрачно: клиентская машина получает параметры по DHCP и весь её траф учитывается, а в ряде случаев блокируется.

Соксификаторы можно и не ставить, что удовлетворяет юзеров процентов на 95....

Я применял Socks только для того, чтобы была полная прозрачность

#56 02-11-10 16:58:33

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Основы безопасной работы в Windows

I_love_Win, ну я не спорю что под вендой можно реализовать что-то подобной схеме применяемой мной на линуксе (учёт всего трафа биллингом, блокировка пользователй биллингом+фаерволом, плюс отдельно учёт и блокировка сайтов прозрачным HTTP-прокси) и на клиентских машинах также не потребуется никаких манипуляций.

Вопрос собственно был о том как лимитировать траффик средствами iptables или средствами "захудалых" рутеров.

Добавлено спустя 01 мин 21 с:

Svart Testare пишет:

А самому слабо поискать?
https://www.tp-link.com/products/product … TL-WR741ND

спасибо, дома почитаю доку, поищю как на нём лимитировать траффик


Луноход

Неактивен

#57 02-11-10 17:08:08

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

Вопрос собственно был о том как лимитировать траффик средствами iptables или средствами "захудалых" рутеров.

Роутеры далеко не все позволяют лимитировать траффик, не говоря уж о биллинге...

В акорповских роутерах хотя встречается шейпер, да

Да и в других бывает встречается, а так стандартно для многих только запрет на IP да по маку? ну и проброс портов c DMZ....

P.S. Хотя нашёл тут https://xserver.a-real.ru/functions/allfunctions.php, судя по описанию ничо так, надо скачать, попробовать

FreeBSD куле.... smile

А бабла просят немеряно  big_smile  big_smile  big_smile

Редактировался I_love_Win (02-11-10 17:18:33)

#58 02-11-10 17:09:46

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения  smile
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.

Вообще, для этого существуют биллинговые системы (до 10 пользователей бесплатно).
Раздать ip в том числе и статические можно через dhcp.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#59 03-11-10 09:23:44

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Основы безопасной работы в Windows

Svart Testare, скачал по ссылке даташит и гайд, где вы там увидели лимитирование?

I_love_Win, Продукт интересен, но UTM5 выглядит вкуснее (из платных биллинговых систем): так как отсутсвуют ограничения по юзерам, система расширяема, сертифицирована (для провайдеров это важно), да и вряде случаев обойдётся дешевле - https://www.netup.ru/UTM5/pricelist.php


Луноход

Неактивен

#60 03-11-10 10:21:21

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584

Re: Основы безопасной работы в Windows

Нетап, достаточно сложен в настройке, требует применение рашпилей, подпилок, драчёвых напильников -)
---
Рекомендую для таких целей Айдеку или если под вин. Траффик Инспектор.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#61 03-11-10 12:22:03

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688

Re: Основы безопасной работы в Windows

Svart Testare пишет:

Пункт 4.13 же.

А может вот это

nixadmin пишет:

Лично я для лимитирования (выделения ограниченного объёма траффа в месяц)

внимательнее почитаем? Мне почему то кажется что ограничение скорости и ограничение объёма это несколько разные вещи.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#62 03-11-10 12:40:29

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Основы безопасной работы в Windows

Svart Testare, ikkunan salvataja Вам правильно сказал. То что указали вы называется Шейпинг


Луноход

Неактивен

#63 03-11-10 13:03:54

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

так как отсутсвуют ограничения по юзерам, система расширяема, сертифицирована (для провайдеров это важно)

Да мне эт пофеГ...

Кстате, попросили тут для ДК нашего, куда дочка ходит,  помочь в качестве "шефской помощи" разрулить подобный случай...

Централизованая раздача с шейпингом под контролем, статистика и прочая байда на десяток компов

По возможности бесплатно...

Остановился на связке SmallProxy и Proxifier....

Редактировался I_love_Win (03-11-10 13:04:27)

#64 03-11-10 13:23:41

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Основы безопасной работы в Windows

Svart Testare, левая прошивка для древних LinkSys WRT54 всётаки != "любой захудалый роутер". Ну да ладно, я всё это писал к тому что учёт и квотирование траффика ни есть задаа роутера и тем более фаервола.

Учётом и квотированием траффика должны заниматься биллиновые системы, кокда квота превышена, биллинговая система должна дать комманду фаерволу/роутеру/свичу залочить абонента. Ну или прокси можно для этих целей использовать, это проще в ряде случаев...

Добавлено спустя 02 мин 43 с:
I_love_Win, удачного внедрения smile софт покупать будете?))


Луноход

Неактивен

#65 03-11-10 22:33:37

Mazzy
Посетитель зоопарка
Зарегистрирован: 06-05-10
Сообщений: 933

Re: Основы безопасной работы в Windows

Mazzy пишет:

Нужно было с сервера раздать инет пятерке машин на конкретные айпи с заданным лимитом траффика и пробрасывать часть входящих пакетов на другой сервак с подменой портов назначения  smile
Как это сделать в ГУИ-я, честно говоря, особо и не искал после того как понял, что в первых трех фаерах такого нельзя сделать даже приблизительно.

А теперь ткните носом в то место, где я пытался трафик лимитировать фаерволлом? У меня спросили задачу-я ответил.

Неактивен

#66 03-11-10 23:38:25

I_love_Win
Гость

Re: Основы безопасной работы в Windows

nixadmin пишет:

софт покупать будете?))

Культура в загоне...

Хотя наверное я для этого лицензию куплю

Но не надейтесь, не для линупса  big_smile

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика