faq обучение настройка
Текущее время: Пн авг 18, 2025 15:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср мар 16, 2005 11:11 
Не в сети

Зарегистрирован: Вт июл 27, 2004 10:40
Сообщений: 9
У нас на Кеевском форуме человек все ни как не может определиться с выбором. Может Вы, как профессионалы, посоветуете?

http://phorum.key.ru/viewtopic.php?t=19195

_________________
Когда делаешь то, что должен, результат не имеет значения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 16, 2005 12:08 
Не в сети

Зарегистрирован: Ср мар 16, 2005 11:58
Сообщений: 28
Откуда: Питер
Приветствую!

Тот человек - это я.. Для удобства перечислю свои требования здесь..

__________
Есть локальная сеть. В ней 50 машин. Так же есть выделенка в интернет (оптика - 10Мбит/с). В качестве регистраторов учеток, обменников и хранения есно используются серваки..

Потребность, собственно, следующая:

..БЕЗОПАСНОСТЬ - НА ПЕРВОМ МЕСТЕ, ЕСНО!

1. Нужно некоторой части юзеров (примерно половине) дать выход в инет.

2. Конечно должна быть конкретная проверка перед попыткой выхода юзера в инет, чтобы каждый "умник" этого сделать не смог.

3. Равномерное распределение пропускной способности инет-канала на всех юзеров, работающих в инете одновременно.

4. Обязательно должна быть возможность выхода в инет юзеров, которые будут подключаться удаленно (из своего дома, к примеру, через обычный домашний модем).

5. Ограничение посещения юзерами конкретных сайтов и сайтов с конкретным содержанием.

6. По каждому юзеру учет действий в инете.

Ну всем ясно, что это стандартный общий набор требований, необходимых для учетного функционирования интернета у пользователей локальной сети "предприятия".. Хотя, если я что-то упустил - прошу добавить или поправить!

5 и 6 пункты наверняка должны осуществляться средствами ПО, но все остальное - D-Link'ом :D Если же их осуществление возможно и без ПО - буду рад..

Как, и с каким аппаратным продуктом данные запросы лучше всего будет осуществлять? Конечно, желательно, чтобы цена не была бешенной :)

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 16, 2005 13:20 
Не в сети

Зарегистрирован: Вт окт 12, 2004 15:16
Сообщений: 210
Откуда: Москва
для 25-50 человек, лучший выбор компьютер linux+iptables+squid или Windows NT/2003 + WinRoute


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 16, 2005 13:42 
Не в сети

Зарегистрирован: Ср мар 16, 2005 11:58
Сообщений: 28
Откуда: Питер
OlegI писал(а):
для 25-50 человек, лучший выбор компьютер linux+iptables+squid или Windows NT/2003 + WinRoute

Но почему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 16, 2005 15:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
В принципе вам подойдет устройство типа DFL-700.
Есть несколько дополнительных вопросов: по второму пункту -- что вы подразумеваете под "конкретной проверкой"? В 700ом есть авторизация по HTTPS.
Куда будут подключаться пользователи с модемами? Внутрь?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 16, 2005 15:09 
Не в сети

Зарегистрирован: Ср мар 16, 2005 11:58
Сообщений: 28
Откуда: Питер
Alexander Shebaronin писал(а):
В принципе вам подойдет устройство типа DFL-700.
Есть несколько дополнительных вопросов: по второму пункту -- что вы подразумеваете под "конкретной проверкой"? В 700ом есть авторизация по HTTPS.
Куда будут подключаться пользователи с модемами? Внутрь?

А почему, если не секрет, - "в принципе"? :)

Отвечаю на ваши вопросы:
1. Под проверкой я имел ввиду - проверку, которую не просто будет обойти..
2. Человек, скажем, из дома захотел использовать интернет предприятия, для чего через свой модем коннектиться к, как я понимаю, D-Link'у, который и дает ему возможность использовать интернет средствами оптики предприятия.. Как мог - дословно,, на всякий случай :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 17, 2005 11:54 
Не в сети

Зарегистрирован: Ср мар 16, 2005 11:58
Сообщений: 28
Откуда: Питер
Ну так как.. DFL-700 оптимальный выбор в моем случае?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 17, 2005 12:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
В принципе -- потому, что идеала нет.
Обойти можно все. Однако если сделать авторизацию правила на доступ и при этом научить пользователей не развешивать пароли на мониторах -- тогда обойти становится значительно труднее.
По второму вопросу -- модемного пула на устройстве, естественно, нет. То есть для модемов придется ставить какой то сервер доступа.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 17, 2005 13:22 
Не в сети

Зарегистрирован: Ср мар 16, 2005 11:58
Сообщений: 28
Откуда: Питер
Благодарю!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 220


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB