|
Интернет шлюз для малого офиса | ☑ | ||
---|---|---|---|---|
0
Звездец
23.07.16
✎
20:00
|
Лет 10 назад встречал, а сейчас что-то ничего подобного не вижу. Нужен шлюз для очень малого офиса, более 15 человек точно не будет.
Основные задачи: Биллинг Ограничение доступа к ресурсам Nat Может быть Vpn ( а может и не понадобится). В общем ничего сверхъестественного, и ставить для таких задач отдельный пк не хотелось бы. Сейчас на рынке действительно нет ничего такого или я по субботам плохо гуглю? |
|||
4
Garykom
гуру
23.07.16
✎
20:50
|
(3)+ Если не нравится шлюза/биллинга на полноценном линуксе (на той же малинке или старом компике) то поискать варианта для openwrt.
Это порезанный линукс но скрипты и веб-сервер без проблем, это значит веб-фейса какая хошь хоть сам кодь. |
|||
5
Garykom
гуру
23.07.16
✎
20:52
|
(3)+ Из тру линукс вроде https://ru.wikipedia.org/wiki/Zentyal хвалят но сам не юзал, предпочел чистый дебиан
|
|||
6
Звездец
23.07.16
✎
21:12
|
На линуксе знаю эти билингв, но предпочитаю траффпро использовать. Хотелось бы готовое решение из коробки и чтоб обойтись без компа(5)
|
|||
7
Garykom
гуру
23.07.16
✎
21:18
|
(6) Траффпро же или хотя бы Керио ))
|
|||
8
vermazar
23.07.16
✎
21:27
|
Отечественные, сертифицированные государством.
|
|||
9
Звездец
23.07.16
✎
22:25
|
(7) так в том то и дело, что хочу без компа, а маленькую железячку готовую
|
|||
10
Звездец
23.07.16
✎
22:26
|
(8) сертификация не важна, но даже лучше без нее ибо дешевле. это сейчас на шлюз от drweb намекаешь.
|
|||
11
pma_2015
24.07.16
✎
00:26
|
А по-моему все просто.
От https://zyxel.ru/zywall-usg-20w/ До https://zyxel.ru/zywall-110/ И горя знать не будете ) |
|||
12
zak555
24.07.16
✎
09:33
|
(1) ого,н кс стал микротиками торговать
|
|||
13
NorthWind
24.07.16
✎
10:37
|
(11) и где там биллинг?
|
|||
14
Звездец
24.07.16
✎
10:56
|
(11) НА 20 пользователей и роутера за 5-7 тысяч будет за глаза. Весь вопрос в биллинге и ограничении доступа
|
|||
15
6kubikov
24.07.16
✎
10:57
|
Зачем биллинг в маленьком офисе на 15 человек?
|
|||
16
Звездец
24.07.16
✎
11:00
|
(15) контроль использования интернета сотрудниками предлагаешь мониторить запретом использования последнего или запись в тетрадку посещенных сайтов на выделенном компе и заверение секретарем после проверки журнала браузера?
|
|||
17
6kubikov
24.07.16
✎
11:36
|
(16) Что значит контроль использования интернета в твоем понимании?
1) Запрет определенных ресурсов (Биллинг тут не нужен) 2) Лимитирование объема входящего/исходящего (бессмысленно, сейчас везде безлимит). |
|||
18
Звездец
24.07.16
✎
11:40
|
И запрет (белые чёрные списки) одним сотрудникам
И мониторинг посещений для тех у кого нет ограничения только белого списка. Ну и собственно классика ( запрет соцсетей и прочего) для всех. С последним даже талина за 2000 справляется, а вот с первыми пунктами и нужно решение |
|||
19
kofeinik
24.07.16
✎
11:44
|
(17) видимо, желающие биллинга никогда не видели портянки url-ов хотя бы с пяти пользователей за неделю
|
|||
20
Звездец
24.07.16
✎
11:52
|
Для этого и придумали биллинг, что бы не портянки логов смотреть, а удобными отчетами пользоваться(19)
|
|||
21
zak555
24.07.16
✎
11:56
|
(20) интернет домашний и ты его раздаёшь в офисе ?
|
|||
22
zak555
24.07.16
✎
11:56
|
)
|
|||
23
Звездец
24.07.16
✎
12:01
|
Нет, с чего это? Один клиент захотел усилить контроль за сотрудниками. Да и после очередного звонка типа у нас интернет тормозит (подключена оптика 20 Мбит) уже и я хочу это у него настроить. Пользователи даже портале торренты умудряются запустить и забыть потом остановить раздачу.
Так что клиенту нужен контроль, а мне удобный инструмент маршрутизации(21) |
|||
24
NorthWind
24.07.16
✎
12:07
|
(23) вообще в конторах обычно NAT и снаружи заходить можно только на разрешённые админом порты. При таком раскладе скачать что-то торрентом можно, но раздачу непонятно как без ведома админа организовать. Ерунда какая-то
|
|||
25
Garykom
гуру
24.07.16
✎
12:07
|
(23) Клиенту нормального админа нужно.
|
|||
26
Звездец
24.07.16
✎
12:12
|
(24) (25) раздачу уже закрыл, убрав ростелекомовский модем, поставив микроток на входе, но желание клиента осталось. Был бы сервер и винды проф, это тоже решило бы часть проблем, но все винды ходе и там не сильно поручишь, кроме как забрать права администратора.
|
|||
27
Звездец
24.07.16
✎
12:14
|
Нормально все будет если будет бюджет. Пока это лишь констатация всего что там есть и выбор вариантов исправления. Не хочется ставить системник на шлюз, потому как это ещё ибп, монитор ищи если чего. Странно что нет готовых решений (25)
|
|||
28
NorthWind
24.07.16
✎
12:16
|
(27) я думаю, что решения есть, но скорее всего они будут в виде стороннего ПО, подключаемого к шлюзу. Под ZyWall точно мне что-то такое попадалось. А вот чтобы именно все это крутилось на коробке и прямо на ней отчеты смотреть - это, думается, вряд ли. Все остальное можно, но это - вряд ли.
|
|||
29
6kubikov
24.07.16
✎
12:17
|
(27) Посмотри в сторону https://crocotime.com/ru/
Мы как-то ставили, сильно повысилась мотивация сотрудников. |
|||
30
Звездец
24.07.16
✎
12:19
|
Вот и я не могу понять, почему нет. Мощности современных коробочек для таких задач хватает(28)
|
|||
31
Звездец
24.07.16
✎
12:20
|
Классная вещь, в данном случае конечно не то, но посмотрю, может кому пригодится(29)
|
|||
32
NorthWind
24.07.16
✎
12:22
|
(30) я примерно догадываюсь, почему. Это довольно существенно удорожит разработку прошивки, при том что основной массе клиентов встроенное решение не будет нужно, а оставшимся отчеты могут не подойти - понадобится такое же, но с перламутровыми пуговицами.
Кстати, я верно вспомнил про ZyWall. Вот: https://zyxel.kz/upload/iblock/33a/Vantage_Report_manual_rus.pdf |
|||
33
NorthWind
24.07.16
✎
12:23
|
сделать же действительно круто настраиваемые отчеты - мощей в бюджетных коробках явно не хватит. И опять-таки - такую вещь надо продавать отдельно, и за немаленькую денежку
|
|||
34
arsik
гуру
24.07.16
✎
12:24
|
(31) Просто для хранения таких данных нужно место. На современных железках его нет. Да и ненужно оно.
|
|||
35
Звездец
24.07.16
✎
12:25
|
Хз насколько дороже. Ну вот например берём мини пк тыщ за 10, готовим для него сборку линукса с предустановленной траффпро например (лицензию активирует клиен сам какую нужно)(32)
|
|||
36
NorthWind
24.07.16
✎
12:28
|
так-то существенные проблемы были, пока был платный траф. Там да, какой-нибудь идиот запросто мог контору на деньги поставить. А сейчас кому оно надо забивать голову, каналы безлимитные у всех. Самое большое чту нужно - ну, сайты запретить что рабочее время не тратили. Все.
|
|||
37
Garykom
гуру
24.07.16
✎
12:29
|
(35) обычная малинка с вин10 и ставь себе траффпро туда
|
|||
38
Garykom
гуру
24.07.16
✎
12:30
|
(37)+ шучу конечно на raspberry pi windows 10 пока нормально/полноценно не работает
|
|||
39
Звездец
24.07.16
✎
12:31
|
Да вот если бы не просмотр кто и куда было бы проще. Запретить можно и на уровне днс и даже в домашних роутерах списки есть.(36) пойду посмотрю что там с траффпро творится
|
|||
40
Звездец
24.07.16
✎
12:31
|
Ты это чего? Траффпро под линуксом крутится если что.(37)
|
|||
41
gorakh
24.07.16
✎
12:41
|
http://mum.mikrotik.com/2016/RU/info/RU
Мои админы отказались от Циски в пользу Микротик. |
|||
42
Звездец
24.07.16
✎
12:43
|
Я знаю что такое микроток, биллинг в нем где? Или может есть по которое по его логам может отчеты построить о котором я не знаю?(41)
|
|||
43
gorakh
24.07.16
✎
12:44
|
(41) Есть решения под все нагрузки от Хоум до Энтерпрайз.
|
|||
44
gorakh
24.07.16
✎
12:46
|
(42) Дядя Гугль сразу же выдал ответ http://asp24.com.ua/blog/billing-dlja-mikrotik-routerboard-chast-1/
|
|||
45
gorakh
24.07.16
✎
12:48
|
||||
46
kofeinik
24.07.16
✎
12:57
|
(20) а я и не говорил про raw лог, я как раз про "удобный отчет", с графиками, почасовкой активности и прочим.
|
|||
47
NorthWind
24.07.16
✎
13:03
|
(45) ну в принципе да, вариант. Если есть на чем крутить виртуалку с дебианом, то может быть вполне годное решение.
|
|||
48
gorakh
24.07.16
✎
13:19
|
(47) Там уже *nix подобная операционная система стоит.
|
|||
49
NorthWind
24.07.16
✎
13:20
|
(48) дебиан там стоит, я уже посмотрел
|
|||
50
NorthWind
24.07.16
✎
13:21
|
там скачивается образ виртуалки. У меня на виртуалбоксе поднялся без каких-либо проблем
|
|||
51
Jump
24.07.16
✎
13:35
|
(16) Каким боком тут вообще биллинг?
|
|||
52
Jump
24.07.16
✎
13:35
|
(42) Да нет биллинга на железкяках, софт нужно покупать.
|
|||
53
Garykom
гуру
24.07.16
✎
13:46
|
(51) Они не хотят разбираться куда там пользователи лазят, хотят по трафику их порезать на не превышение.
Типа сча канала не хватает и вместо настройки QoS резать будут. |
|||
54
Звездец
24.07.16
✎
13:50
|
(53) нет, главный вопрос как раз так кто и куда лазит. Резать канал пока не надо (провайдер заменен, и левый трафик минимизирован), да и реализовать это можно даже на бюджетном роутере. Белые черные списки тоже можно реализовать на ДНС или роутере бюджетном
|
|||
55
NorthWind
24.07.16
✎
13:52
|
(54) посмотрите в сторону (44), благо микротик у вас уже есть
|
|||
56
NorthWind
24.07.16
✎
13:52
|
это бесплатно
|
|||
57
Звездец
24.07.16
✎
13:53
|
(55) как раз смотрю. интересное решение
|
|||
58
Звездец
24.07.16
✎
13:54
|
(56) бесплатность даже не главное, главное удобство
|
|||
59
NorthWind
24.07.16
✎
13:56
|
(58) ну как сказать... То же самое под ZyWall (Vantage Report), представляющее собой адский зоопарк из Java, Tomcat и Kiwi Syslog Server, стоит 25 штук за 5 пользователей. Не так уж и мало.
|
|||
60
NorthWind
24.07.16
✎
13:56
|
* не за 5 пользователей, а за 5 обслуживаемых девайсов
|
|||
61
NorthWind
24.07.16
✎
13:57
|
здесь все-таки выглядит аккуратнее, одна-единственная виртуалочка
|
|||
62
Jump
24.07.16
✎
13:57
|
(53) Ну это все решается роутером.
Биллинг нужен чтобы деньги считать и платежки рассылать. |
|||
63
NorthWind
24.07.16
✎
13:59
|
(62) роутер красивых отчетов не нарисует. И не всегда способен обеспечить требуемую степень детализации из коробки
|
|||
64
Jump
24.07.16
✎
13:59
|
(63) А биллинг нарисует?
|
|||
65
NorthWind
24.07.16
✎
14:01
|
(64) здесь небольшая путаница с терминологией, то что требуется - это не совсем биллинг, это просто развернутый, "тяжелый" учет трафика. Без привязки к деньгам
|
|||
66
NorthWind
24.07.16
✎
14:02
|
такие вещи тоже делаются специальным софтом, коробки этого не делают. Коробки могут только достаточно развернуто гадить в syslog или еще куда-то, а сторонняя программа будет анализировать.
|
|||
67
Jump
24.07.16
✎
14:02
|
(65) Какая может быть путаница?
Биллинг - система для учета финансовых операций клиентов, и выставления счетов. На вход подается детализация, на выходе - финансовый отчет и платежки. |
|||
68
NorthWind
24.07.16
✎
14:03
|
(67) ну, в (0) обозвали вот так. В принципе, все всё поняли :)
|
|||
69
Jump
24.07.16
✎
14:12
|
(68) Все описанное в (0) кроме собственно биллинга реализуется с помощью микротика.
А если нужно деньги считать и счета рассылать - это отдельный софт. |
|||
70
NorthWind
24.07.16
✎
14:37
|
(69) отчеты по тому, кто куда лазил, какой расход трафика при этом был, с различными группировками?
|
|||
71
Garykom
гуру
24.07.16
✎
14:38
|
Гм а кто видел/знает софт который позволяет все ip/сайты из логов разнести по группам (сайты фирм, форумы спец, форумы развл, соцсети, видео/музыка и т.д.) и получить красивые круговые диаграммы интересов отдельных личностей?
|
|||
72
MaxS
24.07.16
✎
14:54
|
(71) https://ideco.ru/products/ics
Как-то пользовался для дома, красиво показывало, но компьютер умер, поставил микротик и забил на биллинг. Потом решил попробовать у них телефонию, оказалось крайне глючная, бросил это дело и установил что-то бесплатное, работает годами и есть не просит, даже логин админа забыл. Возможно сейчас у них всё наладилось и не глючит, не знаю )) |
|||
73
Jump
24.07.16
✎
15:07
|
(70) Отчеты нет, это нужно какой нибудь софт для просмотра и обработки логов, тогда будут отчеты.
|
|||
74
Звездец
24.07.16
✎
15:09
|
(73) собственно в этом и вопрос был: или железка с софтом или софт для распространенной железки
|
|||
75
Jump
24.07.16
✎
15:15
|
(74) Железка умеющая NetFlow и софт для просмотра и анализа, вроде NetFlow Analyzer
|
|||
76
Смотрящий
24.07.16
✎
16:21
|
(0) Твои хотелки всегда решались установкой дохленького системника (с линуксом) в качестве шлюза.
|
|||
77
Звездец
24.07.16
✎
16:47
|
Я знаю, хотелось более элегантного решения(76)
|
|||
78
ansh15
24.07.16
✎
19:04
|
(77) А провайдер не предоставляет мониторинг и управление контент-фильтрацией как доп услугу? Тогда и железка не нужна будет.
|
|||
79
Garykom
гуру
24.07.16
✎
19:09
|
||||
80
Garykom
гуру
24.07.16
✎
19:11
|
||||
81
Garykom
гуру
24.07.16
✎
19:12
|
(80)+ Надеюсь ценник завышенный в 10 раз не испужает?
|
|||
82
Звездец
24.07.16
✎
19:16
|
В (44) конечно хорошая вещь, но немного для другого. Отчетов о посещениях там нет как раз таки
|
|||
83
Звездец
24.07.16
✎
19:16
|
С фильтрацией не проблема, отчеты о похождениях хочется(78)
|
|||
84
Звездец
24.07.16
✎
19:20
|
Чётно они погорячились с ценником. С таким успехом я и сам "готовую" коробочку соберу(81)
|
|||
85
Garykom
гуру
24.07.16
✎
19:21
|
(84) И сертифицируешь ея ФСТЭК?
|
|||
86
Звездец
24.07.16
✎
19:25
|
В данном случае это не надо. Если у колготок встанет вопрос выполнения 152фз, то там на все денег найдут. Любая железка с сертификатом стоит в разы дороже, но это и понятно(85)
|
|||
87
Звездец
24.07.16
✎
19:42
|
У доктора веба есть железяка, которая ещё и антивирусную защиту может обеспечить. Года 3 назад ценник начинался тысяч от 30, сейчас калькулятор на сайте рисовал 780. Толи ошибка какая, толи я что-то не туда ткнул?
|
|||
88
NorthWind
24.07.16
✎
21:50
|
(84) Ну шо ж вы хочете, отечественный производитель. Не какой-то там вражеский прибалтийский Mikrotik :)
|
|||
89
NorthWind
24.07.16
✎
22:00
|
(87) Необязательно брать брендированный Dr.Web гейт, антивирусную защиту позволяет не он один. Для ZyWall тоже реализовано, причем там специальная версия Касперского доступна.
|
|||
90
Exec
25.07.16
✎
10:21
|
(2) всё на микроте поднимаетс, и биллинг, и прокся, и при желании сервер ip-телефонии через MetaRouter поднять можно :)
|
|||
91
Exec
25.07.16
✎
10:22
|
+(90) или смотри в сторону айдеко, там без работы руками, всё из коробки. но цены... ппц :(
|
|||
92
arsik
гуру
25.07.16
✎
20:17
|
Самое простое
1) микротик с усб разъемом + логи на флешку (в принципе можно и по сети куда ни будь кидать но хост должен быть в онлайне всегда). 2) Раз в день (неделю) скидываем скриптом логи на локальную машину. 3) парсим логи программкой которая складывает все в базу данных свою и формирует отчеты в любых разрезах (была такая, не помню как называется) |
|||
93
Звездец
25.07.16
✎
20:19
|
(92) вот если бы ты эту чудо программку подсказал
|
|||
94
zak555
25.07.16
✎
20:20
|
(93) закажи
|
|||
95
Звездец
25.07.16
✎
20:24
|
(94) написание с нуля? тогда можно сказать напиши, или закажи. Только нафиг это надо. Лучше уж системник поставить с линуксом
|
|||
96
zak555
25.07.16
✎
20:27
|
(95) тогда может имеет смысл найти скрипт под линем, который парсит логи?
еоо намного модифицировать и вперёд |
|||
97
Звездец
25.07.16
✎
20:30
|
(96) наверное посчитаю и предложу поставить небольшой системник, на него линь и траффпро. Тогда и скрипты не нужны. А вот если есть готовое по, которое сможет обработать логи микротика - то это была бы неплохая альтернатива избавиться от ненужного/излишнего девайса
|
|||
98
zak555
25.07.16
✎
20:37
|
(97) парсер для логов линя и микротика будет единый
|
|||
99
Torquader
25.07.16
✎
20:43
|
Ребята, а где дешёвая железка должна логи хранить ?
В неё явно придётся USB-диск втыкать, и вот от медленности последнего будет зависеть скорость работы. Конечно, что-то можно кешировать, но памяти там тоже не очень много, так что мини-компьютер с тем же USB-flash диском и 1Гб или более памяти явно будет лучше. |
|||
100
Звездец
25.07.16
✎
20:45
|
(99) ну памяти микротика вполне должно хватить для малого количества клиентов, а логи фоном копировать уже на внешний носитель
|
|||
101
Torquader
25.07.16
✎
21:18
|
(100) Если торрентов не будет, то вполне хватит, а вот если торренты, и несколько, то загадится вся память под логи моментально.
|
|||
102
Exec
26.07.16
✎
11:01
|
(93) Что-нить вроде "MikroBILL"? :) Ну и вообще, примеров биллинговых скриптом дял микрота в гугле - довольно много в свободном доступе
|
|||
103
MaxS
27.07.16
✎
08:04
|
(101) А зачем хранить всё? Можно создать несколько условных групп видов сайтов и группировать на лету - увеличивать счетчик в группе сайта в разрезе внутреннего ип.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |