|
|
VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.
Vupros |
Ot: Veleslava Abadjieva |
Data: 11/09/2004 |
Zdravejte.
Trqbva da se podtroi mreja, koqto:
1. ima edim vhodqsh komp (router ili gateway - neznam kakvo
se vodi tochno), kojto da moje da priema internet ot nqkolko
mesta (t.e. napr. 3 dostavchika)
2. Vytreshnata mreja e ot otdelni PC-ta + nqkolko submreji
3. Chrez web-baziran admin panel trqbva da moje da se:
- limitira skorostta za vs. edno IP ot mrejata
- zabranqva da se teglqt files s opredeleni extensions
(napr .mp3, .avi i t.n.) za OPREDELEN PERIOD OT
DENONOSHTIETO (napr - ot 09.00 do 16.00)
- da moje da se zabranqvat opredeleni sites (napr -
data.bg, elmaz.com i t.n.)
- da moje da se izvyrshva podrobna statistika - ot koe ip
koj kakvo e gledal / teglil
Mojete li da mi preporychate nqkakvo kompleksno reshenie za
tazi zadacha ili pone da me nasochite kade kakvo da tyrsq?
Predvaritelno vi blagodarq!
|
Otgovor #1 |
Ot: Veleslava Abadjieva |
Data: 11/09/2004 |
da dobavq - servera ili routera ili gateway-a tam trqbva da
e pod linux, komputrite v mrejata otdolu sa windows (90%
XP), userskite ip-ta sa ~ 160
|
Otgovor #2 |
Ot: ruter li, geituei li? |
Data: 11/09/2004 |
De gi namirate tez rabotodateli deto vi turpiat be mama mu
stara. Sigurno si mnogo krasiva na vunshen vid. Kato edna
manekenka - Elena Tihomirova mai se kazva, deto ot dve
godini kat ia pitat kakvo chete, tia vse chete "Zashtita ot
hakerski ataki". Do sega edno neshto sama svurshila li si.
|
Otgovor #3 |
Ot: Zidaro-mazachi(Vias) |
Data: 11/09/2004 |
tuhli 4ki beibi :-)
|
Otgovor #4 |
Ot: N. Antonov (nikola__at__linux-bg< dot >org) |
Data: 11/09/2004 |
Ako shefovete ti durzhat da upravliavat neshtata s pomoshtta na
takuv uebbaziran interfeis, prosto triabva da se napishe
spetsialen softuer. Gotovo reshenie niama. Neka napraviat
poruchka i platiat na programisti, koito da im go napishat.
|
Otgovor #5 |
Ot: jhcdjhcj |
Data: 11/09/2004 |
napülno süm süglasen s "ruter li,geitüuei li"
tova, koeto e zadalo momicheto iziskva mnogo dobro razbirane
na LAN ta se namesva i WAN,a tia nashata iskala gotovo
reshenie-kakvo gotovo reshenie bre!!
ama skoro nema da ima opraviia v taia dürzhava...
|
Otgovor #6 |
Ot: jlambov |
Data: 11/09/2004 |
gotovo reshenie ima i to e http://www.clarkconnect.org/
po tochka 3 se pozlva vgraden Bandwidth ako nishto ne
razbirash ot Linux samo prez web moje da go kontrolirash !
otnosno zabrana na mp3, *.avi ....polzvaj squid ima vgraden
statistika sahto ima, tazi za vsqko PC tochno ne sam
sreshtal no se gleda squid-a log file prez web.
|
Otgovor #8 |
Ot: Veleslava Abadjieva |
Data: 11/09/2004 |
Blagodarq ti, jlambov!
az syshto misleh da pravq nqkakvi neshta s Squid i Iptables,
a posle da "porazglobq" malko webmin-a i da sloja moduli za
upravlenie.. (ili dori usermin + nov skin)
A za time-limit-a shtqh da sloja v cronda neshto ot roda na
squid-a da reload-va na opr. interval s razlichen config...
ama kato gledam, maj shte vzema nqkoe ot gotovite resheniq.
|
Otgovor #9 |
Ot: steve |
Data: 11/09/2004 |
V takuv sluchai e glupavo da se zpolzvat takiva gotovi
resheniia, zashtoto niama kak a si sigurna kakvo praviat te.
Vsushtnost az shte ti predlozha neshto po elternativno. Purvo
triabva da se izmisli dizaina na mrezhata i na samiiat ruter.
Pod dizain imam predvid samata arhitektura, ne niakakvi sharki
kakto razirat povecheto hora.
Nai vazhno e da reshish po kokuv nachen shte se sheipvat kompyutrite
ili s drugi dumi kazano tbiabva da proektirash bandwidth
politikata. Tove ne e suvsem lesna zadacha i triabva da si
naiasno kak raboti trafik kontrola pod Linux. Prosto
pregledai dobre www.lartc.org. Imash mnogo vuzmozhnosti.
Izpolzvai htb qdisk i ako shte bude skorosta spodelena
izpolzvai sfq opashka. V saita vsichko si e opisano.
Instalirai squid i vnimatelno pregledai prekrasniiat
squid.conf kudeto vsiaka direktiva e opisana strashno dobre.
Za samiiat NAT neshtata sa iasni. Kogato vsichko tova se
proektira togava mozhesh da pomislish za web interfeis za
upravlenie. Razbira se niama koi da plati i da izvika
programisti za takava zadacha, zashtoto s takova neshto mozhe da
se spravi poti vseki kioto raboti kato sistemen
administrator. Nai lesno shte ti bude s php i mysql.
Purvo izmisliash dizai na na bazata danni i ia proektirash i
izgotviash. Izgotvia se modul taka narechen user interface chrez
koito se zapisva, redaktira i t.n. v bazata danni. Izgotvia
se vtori modu koito si vzima neobhodimite parametri ot db i
pishe tc pravilata v konzolata s funktsiiata exec(). Taka shte
znaesh koe kak raboti i pri eventualni problemi shte se spraviash
mnogo burzo i lesno. Ako izpolzvash gotova programa koeto ne
znaesh kak raboti, ako se srine neshto shte se chudish kakvo stavan
nai-veroiatno.
Moeto mnenie, che zadachate ne e nikak slozhna i mislia, e vseki
treti student ozhe da se spravi, zatova niakak si ne e
profesionalno da se izpolzvat gotovi programi.
|
Otgovor #10 |
Ot: gdhcgfhg |
Data: 11/12/2004 |
kak sa gotovite resheniia?
implementirat li se uspeshno?
|
Otgovor #11 |
Ot: psicho_boy (master_rado__at__abv< dot >bg) |
Data: 11/30/2006 |
ne razbiram mnogo ot linuks no pone mislia che taka se prazhi
lotsalna mrezha za linuks M
1 triabzha da imash 2 lan karti na rutera
2 instalirash IPCop ( neznam zashto nego si izbral/a )
3 nastroivasht si IP : 192.168.1 mask: 255.255.255.0 geatway
192.168.1.10 pri DHCP : ot 192.168.1.10 do
192.168.1.(nosledniia posledozhatelen nomer na komp.)
4 restart na mashinite
5 za uindous setvash ip da ti e 192.168.1.2 maska
255.255.255.0
geatuei 192.168.1.10 a dns tam v zavisimost ot dostavchika.
Dano da sum ti pomognal malko pone :>>
|
<< kernel i SuSE (0
) | kirilizatsiia (5
) >>
|
|
|
|
|