Имя: Пароль:
IT
Админ
Интернет шлюз для малого офиса
0 Звездец
 
23.07.16
20:00
Лет 10 назад встречал, а сейчас что-то ничего подобного не вижу. Нужен шлюз для очень малого офиса, более 15 человек точно не будет.

Основные задачи:
Биллинг
Ограничение доступа к ресурсам
Nat
Может быть Vpn ( а может и не понадобится).

В общем ничего сверхъестественного, и ставить для таких задач отдельный пк не хотелось бы. Сейчас на рынке действительно нет ничего такого или я по субботам плохо гуглю?
4 Garykom
 
гуру
23.07.16
20:50
(3)+ Если не нравится шлюза/биллинга на полноценном линуксе (на той же малинке или старом компике) то поискать варианта для openwrt.
Это порезанный линукс но скрипты и веб-сервер без проблем, это значит веб-фейса какая хошь хоть сам кодь.
5 Garykom
 
гуру
23.07.16
20:52
(3)+ Из тру линукс вроде https://ru.wikipedia.org/wiki/Zentyal хвалят но сам не юзал, предпочел чистый дебиан
6 Звездец
 
23.07.16
21:12
На линуксе знаю эти билингв, но предпочитаю траффпро использовать. Хотелось бы готовое решение из коробки и чтоб обойтись без компа(5)
7 Garykom
 
гуру
23.07.16
21:18
(6) Траффпро же или хотя бы Керио ))
8 vermazar
 
23.07.16
21:27
Отечественные, сертифицированные государством.
9 Звездец
 
23.07.16
22:25
(7) так в том то и дело, что хочу без компа, а маленькую железячку готовую
10 Звездец
 
23.07.16
22:26
(8) сертификация не важна, но даже лучше без нее ибо дешевле. это сейчас на шлюз от drweb намекаешь.
11 pma_2015
 
24.07.16
00:26
А по-моему все просто.
От
https://zyxel.ru/zywall-usg-20w/
До
https://zyxel.ru/zywall-110/
И горя знать не будете )
12 zak555
 
24.07.16
09:33
(1) ого,н кс стал микротиками торговать
13 NorthWind
 
24.07.16
10:37
(11) и где там биллинг?
14 Звездец
 
24.07.16
10:56
(11) НА 20 пользователей и роутера за 5-7 тысяч будет за глаза. Весь вопрос в биллинге и ограничении доступа
15 6kubikov
 
24.07.16
10:57
Зачем биллинг в маленьком офисе на 15 человек?
16 Звездец
 
24.07.16
11:00
(15) контроль использования интернета сотрудниками предлагаешь мониторить запретом использования последнего или запись в тетрадку посещенных сайтов на выделенном компе и заверение секретарем после проверки журнала браузера?
17 6kubikov
 
24.07.16
11:36
(16) Что значит контроль использования интернета в твоем понимании?
1) Запрет определенных ресурсов (Биллинг тут не нужен)
2) Лимитирование объема входящего/исходящего (бессмысленно, сейчас везде безлимит).
18 Звездец
 
24.07.16
11:40
И запрет (белые чёрные списки) одним сотрудникам
И мониторинг посещений для тех у кого нет ограничения только белого списка.
Ну и собственно классика ( запрет соцсетей и прочего) для всех. С последним даже талина за 2000 справляется, а вот с первыми пунктами и нужно решение
19 kofeinik
 
24.07.16
11:44
(17) видимо, желающие биллинга никогда не видели портянки url-ов хотя бы с пяти пользователей за неделю
20 Звездец
 
24.07.16
11:52
Для этого и придумали биллинг, что бы не портянки логов смотреть, а удобными отчетами пользоваться(19)
21 zak555
 
24.07.16
11:56
(20) интернет домашний и ты его раздаёшь в офисе ?
22 zak555
 
24.07.16
11:56
)
23 Звездец
 
24.07.16
12:01
Нет, с чего это? Один клиент захотел усилить контроль за сотрудниками. Да и после очередного звонка типа у нас интернет тормозит (подключена оптика 20 Мбит) уже и я хочу это у него настроить. Пользователи даже портале торренты умудряются запустить и забыть потом остановить раздачу.


Так что клиенту нужен контроль, а мне удобный инструмент маршрутизации(21)
24 NorthWind
 
24.07.16
12:07
(23) вообще в конторах обычно NAT и снаружи заходить можно только на разрешённые админом порты. При таком раскладе скачать что-то торрентом можно, но раздачу непонятно как без ведома админа организовать. Ерунда какая-то
25 Garykom
 
гуру
24.07.16
12:07
(23) Клиенту нормального админа нужно.
26 Звездец
 
24.07.16
12:12
(24) (25) раздачу уже закрыл, убрав ростелекомовский модем, поставив микроток на входе, но желание клиента осталось. Был бы сервер и винды проф, это тоже решило бы часть проблем, но все винды ходе и там не сильно поручишь,  кроме как забрать права администратора.
27 Звездец
 
24.07.16
12:14
Нормально все будет если будет бюджет. Пока это лишь констатация всего что там есть и выбор вариантов исправления. Не хочется ставить системник на шлюз, потому как это ещё ибп, монитор ищи если чего. Странно что нет готовых решений (25)
28 NorthWind
 
24.07.16
12:16
(27) я думаю, что решения есть, но скорее всего они будут в виде стороннего ПО, подключаемого к шлюзу. Под ZyWall точно мне что-то такое попадалось. А вот чтобы именно все это крутилось на коробке и прямо на ней отчеты смотреть - это, думается, вряд ли. Все остальное можно, но это - вряд ли.
29 6kubikov
 
24.07.16
12:17
(27) Посмотри в сторону https://crocotime.com/ru/
Мы как-то ставили, сильно повысилась мотивация сотрудников.
30 Звездец
 
24.07.16
12:19
Вот и я не могу понять, почему нет. Мощности современных коробочек для таких задач хватает(28)
31 Звездец
 
24.07.16
12:20
Классная вещь, в данном случае конечно не то, но посмотрю, может кому пригодится(29)
32 NorthWind
 
24.07.16
12:22
(30) я примерно догадываюсь, почему. Это довольно существенно удорожит разработку прошивки, при том что основной массе клиентов встроенное решение не будет нужно, а оставшимся отчеты могут не подойти - понадобится такое же, но с перламутровыми пуговицами.
Кстати, я верно вспомнил про ZyWall. Вот: https://zyxel.kz/upload/iblock/33a/Vantage_Report_manual_rus.pdf
33 NorthWind
 
24.07.16
12:23
сделать же действительно круто настраиваемые отчеты - мощей в бюджетных коробках явно не хватит. И опять-таки - такую вещь надо продавать отдельно, и за немаленькую денежку
34 arsik
 
гуру
24.07.16
12:24
(31) Просто для хранения таких данных нужно место. На современных железках его нет. Да и ненужно оно.
35 Звездец
 
24.07.16
12:25
Хз насколько дороже. Ну вот например берём мини пк тыщ за 10, готовим для него сборку линукса с предустановленной траффпро например (лицензию активирует клиен сам какую нужно)(32)
36 NorthWind
 
24.07.16
12:28
так-то существенные проблемы были, пока был платный траф. Там да, какой-нибудь идиот запросто мог контору на деньги поставить. А сейчас кому оно надо забивать голову, каналы безлимитные у всех. Самое большое чту нужно - ну, сайты запретить что рабочее время не тратили. Все.
37 Garykom
 
гуру
24.07.16
12:29
(35) обычная малинка с вин10 и ставь себе траффпро туда
38 Garykom
 
гуру
24.07.16
12:30
(37)+ шучу конечно на raspberry pi windows 10 пока нормально/полноценно не работает
39 Звездец
 
24.07.16
12:31
Да вот если бы не просмотр кто и куда было бы проще. Запретить можно и на уровне днс и даже в домашних роутерах списки есть.(36)  пойду посмотрю что там с траффпро творится
40 Звездец
 
24.07.16
12:31
Ты это чего? Траффпро под линуксом крутится если что.(37)
41 gorakh
 
24.07.16
12:41
http://mum.mikrotik.com/2016/RU/info/RU
Мои админы отказались от Циски в пользу Микротик.
42 Звездец
 
24.07.16
12:43
Я знаю что такое микроток, биллинг в нем где? Или может есть по которое по его логам может отчеты построить о котором я не знаю?(41)
43 gorakh
 
24.07.16
12:44
(41) Есть решения под все нагрузки от Хоум до Энтерпрайз.
44 gorakh
 
24.07.16
12:46
(42) Дядя Гугль сразу же выдал ответ http://asp24.com.ua/blog/billing-dlja-mikrotik-routerboard-chast-1/
45 gorakh
 
24.07.16
12:48
46 kofeinik
 
24.07.16
12:57
(20) а я и не говорил про raw лог, я как раз про "удобный отчет", с графиками, почасовкой активности и прочим.
47 NorthWind
 
24.07.16
13:03
(45) ну в принципе да, вариант. Если есть на чем крутить виртуалку с дебианом, то может быть вполне годное решение.
48 gorakh
 
24.07.16
13:19
(47) Там уже *nix  подобная операционная система стоит.
49 NorthWind
 
24.07.16
13:20
(48) дебиан там стоит, я уже посмотрел
50 NorthWind
 
24.07.16
13:21
там скачивается образ виртуалки. У меня на виртуалбоксе поднялся без каких-либо проблем
51 Jump
 
24.07.16
13:35
(16) Каким боком  тут вообще биллинг?
52 Jump
 
24.07.16
13:35
(42) Да нет биллинга на железкяках, софт нужно покупать.
53 Garykom
 
гуру
24.07.16
13:46
(51) Они не хотят разбираться куда там пользователи лазят, хотят по трафику их порезать на не превышение.
Типа сча канала не хватает и вместо настройки QoS резать будут.
54 Звездец
 
24.07.16
13:50
(53) нет, главный вопрос как раз так кто и куда лазит. Резать канал пока не надо (провайдер заменен, и левый трафик минимизирован), да и реализовать это можно даже на бюджетном роутере. Белые черные списки тоже можно реализовать на ДНС или роутере бюджетном
55 NorthWind
 
24.07.16
13:52
(54) посмотрите в сторону (44), благо микротик у вас уже есть
56 NorthWind
 
24.07.16
13:52
это бесплатно
57 Звездец
 
24.07.16
13:53
(55) как раз смотрю. интересное решение
58 Звездец
 
24.07.16
13:54
(56) бесплатность даже не главное, главное удобство
59 NorthWind
 
24.07.16
13:56
(58) ну как сказать... То же самое под ZyWall (Vantage Report), представляющее собой адский зоопарк из Java, Tomcat и Kiwi Syslog Server, стоит 25 штук за 5 пользователей. Не так уж и мало.
60 NorthWind
 
24.07.16
13:56
* не за 5 пользователей, а за 5 обслуживаемых девайсов
61 NorthWind
 
24.07.16
13:57
здесь все-таки выглядит аккуратнее, одна-единственная виртуалочка
62 Jump
 
24.07.16
13:57
(53) Ну это все решается роутером.
Биллинг нужен чтобы деньги считать и платежки рассылать.
63 NorthWind
 
24.07.16
13:59
(62) роутер красивых отчетов не нарисует. И не всегда способен обеспечить требуемую степень детализации из коробки
64 Jump
 
24.07.16
13:59
(63) А биллинг нарисует?
65 NorthWind
 
24.07.16
14:01
(64) здесь небольшая путаница с терминологией, то что требуется - это не совсем биллинг, это просто развернутый, "тяжелый" учет трафика. Без привязки к деньгам
66 NorthWind
 
24.07.16
14:02
такие вещи тоже делаются специальным софтом, коробки этого не делают. Коробки могут только достаточно развернуто гадить в syslog или еще куда-то, а сторонняя программа будет анализировать.
67 Jump
 
24.07.16
14:02
(65) Какая может быть путаница?
Биллинг - система для учета финансовых операций клиентов, и выставления счетов.

На вход подается детализация, на выходе - финансовый отчет и платежки.
68 NorthWind
 
24.07.16
14:03
(67) ну, в (0) обозвали вот так. В принципе, все всё поняли :)
69 Jump
 
24.07.16
14:12
(68) Все описанное в (0) кроме собственно биллинга реализуется с помощью микротика.

А если нужно деньги считать и счета рассылать - это отдельный софт.
70 NorthWind
 
24.07.16
14:37
(69) отчеты по тому, кто куда лазил, какой расход трафика при этом был, с различными группировками?
71 Garykom
 
гуру
24.07.16
14:38
Гм а кто видел/знает софт который позволяет все ip/сайты из логов разнести по группам (сайты фирм, форумы спец, форумы развл, соцсети, видео/музыка и т.д.) и получить красивые круговые диаграммы интересов отдельных личностей?
72 MaxS
 
24.07.16
14:54
(71) https://ideco.ru/products/ics
Как-то пользовался для дома, красиво показывало, но компьютер умер, поставил микротик и забил на биллинг.
Потом решил попробовать у них телефонию, оказалось крайне глючная, бросил это дело и установил что-то бесплатное, работает годами и есть не просит, даже логин админа забыл.
Возможно сейчас у них всё наладилось и не глючит, не знаю ))
73 Jump
 
24.07.16
15:07
(70) Отчеты нет, это нужно какой нибудь софт для просмотра и обработки логов, тогда будут отчеты.
74 Звездец
 
24.07.16
15:09
(73) собственно в этом и вопрос был: или железка с софтом или софт для распространенной железки
75 Jump
 
24.07.16
15:15
(74) Железка умеющая NetFlow и софт для просмотра и анализа, вроде NetFlow Analyzer
76 Смотрящий
 
24.07.16
16:21
(0) Твои хотелки всегда решались установкой дохленького системника (с линуксом) в качестве шлюза.
77 Звездец
 
24.07.16
16:47
Я знаю, хотелось более элегантного решения(76)
78 ansh15
 
24.07.16
19:04
(77) А провайдер не предоставляет мониторинг и управление контент-фильтрацией как доп услугу? Тогда и железка не нужна будет.
79 Garykom
 
гуру
24.07.16
19:09
80 Garykom
 
гуру
24.07.16
19:11
(79)+ http://www.smart-soft.ru/products/ting/

Кто тут хотел "коробочки"? Все для вас ))
81 Garykom
 
гуру
24.07.16
19:12
(80)+ Надеюсь ценник завышенный в 10 раз не испужает?
82 Звездец
 
24.07.16
19:16
В (44) конечно хорошая вещь, но немного для другого. Отчетов о посещениях там нет как раз таки
83 Звездец
 
24.07.16
19:16
С фильтрацией не проблема, отчеты о похождениях хочется(78)
84 Звездец
 
24.07.16
19:20
Чётно они погорячились с ценником. С таким успехом я и сам "готовую" коробочку соберу(81)
85 Garykom
 
гуру
24.07.16
19:21
(84) И сертифицируешь ея ФСТЭК?
86 Звездец
 
24.07.16
19:25
В данном случае это не надо. Если у колготок встанет вопрос выполнения 152фз, то там на все денег найдут. Любая железка с сертификатом стоит в разы дороже, но это и понятно(85)
87 Звездец
 
24.07.16
19:42
У доктора веба есть железяка, которая ещё и антивирусную защиту может обеспечить. Года 3 назад ценник начинался тысяч от 30, сейчас калькулятор на сайте рисовал 780. Толи ошибка какая, толи я что-то не туда ткнул?
88 NorthWind
 
24.07.16
21:50
(84) Ну шо ж вы хочете, отечественный производитель. Не какой-то там вражеский прибалтийский Mikrotik :)
89 NorthWind
 
24.07.16
22:00
(87) Необязательно брать брендированный Dr.Web гейт, антивирусную защиту позволяет не он один. Для ZyWall тоже реализовано, причем там специальная версия Касперского доступна.
90 Exec
 
25.07.16
10:21
(2) всё на микроте поднимаетс, и биллинг, и прокся, и при желании сервер ip-телефонии через MetaRouter поднять можно :)
91 Exec
 
25.07.16
10:22
+(90) или смотри в сторону айдеко, там без работы руками, всё из коробки. но цены... ппц :(
92 arsik
 
гуру
25.07.16
20:17
Самое простое
1) микротик с усб разъемом + логи на флешку (в принципе можно и по сети куда ни будь кидать но хост должен быть в онлайне всегда).
2) Раз в день (неделю) скидываем скриптом логи на локальную машину.
3) парсим логи программкой которая складывает все в базу данных свою и формирует отчеты в любых разрезах (была такая, не помню как называется)
93 Звездец
 
25.07.16
20:19
(92) вот если бы ты эту чудо программку подсказал
94 zak555
 
25.07.16
20:20
(93) закажи
95 Звездец
 
25.07.16
20:24
(94) написание с нуля? тогда можно сказать напиши, или закажи. Только нафиг это надо. Лучше уж системник поставить с линуксом
96 zak555
 
25.07.16
20:27
(95) тогда может имеет смысл найти скрипт под линем, который парсит логи?
еоо намного модифицировать и вперёд
97 Звездец
 
25.07.16
20:30
(96) наверное посчитаю и предложу поставить небольшой системник, на него линь и траффпро. Тогда и скрипты не нужны. А вот если есть готовое по, которое сможет обработать логи микротика - то это была бы неплохая альтернатива избавиться от ненужного/излишнего девайса
98 zak555
 
25.07.16
20:37
(97) парсер для логов линя и микротика будет единый
99 Torquader
 
25.07.16
20:43
Ребята, а где дешёвая железка должна логи хранить ?
В неё явно придётся USB-диск втыкать, и вот от медленности последнего будет зависеть скорость работы. Конечно, что-то можно кешировать, но памяти там тоже не очень много, так что мини-компьютер с тем же USB-flash диском и 1Гб или более памяти явно будет лучше.
100 Звездец
 
25.07.16
20:45
(99) ну памяти микротика вполне должно хватить для малого количества клиентов, а логи фоном копировать уже на внешний носитель
101 Torquader
 
25.07.16
21:18
(100) Если торрентов не будет, то вполне хватит, а вот если торренты, и несколько, то загадится вся память под логи моментально.
102 Exec
 
26.07.16
11:01
(93) Что-нить вроде "MikroBILL"? :) Ну и вообще, примеров биллинговых скриптом дял микрота в гугле - довольно много в свободном доступе
103 MaxS
 
27.07.16
08:04
(101) А зачем хранить всё? Можно создать несколько условных групп видов сайтов и группировать на лету - увеличивать счетчик в группе сайта в разрезе внутреннего ип.