Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Посоветуйте аналоги kerio

Автор: Monsterik1
Дата сообщения: 14.04.2011 20:05
Приветствую, уважаемые!

Предыстория:
Сейчас у меня стоит D-Link DI-804HV (роутер, файервол, впн) и 60 компов.
Статистики (биллинга) на нем нет и не будет. Соответственно нужно что-то другое. Т.к. пользователи используют интернет как хотят (т.е. торренты, скачки больших файлов, контакты игры и прочее). Все бы хорошо, если бы канал был резиновый, а он всего 2 мегабита, да еще и асинхронный. Т.е. интернет просто не работает. Значит нужен нормальный роутер и видимо программный. Линукс - хорошо, но я с ним мало знаком и плюс сделать на нем нормальную статистику (биллинг) я не знаю как - нетамс и фри-са - хороши, но даже мне тяжело разбираться с этой статистикой - а я бы хотел максимально простые отчеты получить. Но даже не это главное - я просто опасаюсь линукса, т.к. если я с ним не работаю, то и в случае элементарных проблем - могу не решить их в короткие сроки.

История:
Посмотрел ценник на керио винроуте - у меня 60 компов (и есть помещения которые могут сдаваться и возможно им тоже нужен будет инет), получается тыся 50-60 прога будет стоить. Скажем так - я слегка офигел. Я рассчитывал на сумму тысяч 20, максимум - 30. А тут еще и комп надо - т.е. приду я со счетом тысяч на 70-80 - руководство не поймет.

Возник вопрос - а есть ли еще что-нибудь? Поискал. Но как-то не очень получилось (инет-то ужасный). Да и не имея опыта эксплуатации - сложно судить хорошо оно или нет. У меня достаточно примеров, когда вроде бы хорошая программа и пара, казалось бы, не значительных вещей сводит на нет все её преимущества.

В итоге, я решил рискнуть воспользоваться вашей мудростью.

Заранее благодарю за ответы.

С уважением.

P.S.: очень прошу - не надо меня посылать в гугл и просто в поиск - просто скажите примеры программ; если можно, то и советы по ним или отзывы. Либо, если знаете о похожей теме - укажите в ее сторону.
Автор: urodliv
Дата сообщения: 14.04.2011 20:16
pfsense + squid
Автор: 7302
Дата сообщения: 14.04.2011 20:41
squid+sams и заменить 804 на DFL-210,800
Автор: Lokryst
Дата сообщения: 14.04.2011 21:50
FreeBSD+SAMS+squid и pf с шейпингом, по поводу модема солидарен с urodliv
пошаговые инструкции можно найти на лисяре
P.S. Добро пожаловать на темную сторону силы)
Автор: Monsterik1
Дата сообщения: 15.04.2011 11:20
Большое спасибо за ответы.

Это все хорошо, только вот фрибсд я даже в глаза не видел. Шлюз на линуксе (слакваре) я поднимал (у меня работали 3 таких шлюза в филиалах) в течении 1-2 лет. Проблем не было вообще. Но, т.к. я плохо знаком с линуксом, поднять статистику я не мог - вот и отдали их на обслуживание сторонней организации (просто знакомому линуксоведу).
А Вы все хором мне говорите про фрибсд - да я просто боюсь даже начинать с ней разбираться. Вот пара примеров падения всего сервиса на линуксе (из собственного опыта - но обслуживал шлюзы линуксовед): 1. статистика легла, т.к. переполнился лог 2. Лег сквид, т.к. переполнились логи 3. лег какой-то сервис (уже не помню), т.к. криво были выставлены права на конфигурационный файл или что-то вроде того.

Я ни одну из этих проблем не знаю как вычислить - и это меня сильно настораживает.

С уважением.

P.S.: я почитаю про Ваши предложения - еще раз благодарю

P.S.2: сегодня заблокировал vkontakte и vk.com (знаю что не панацея, там еще есть анонимайзеры и т.п.), но зато я смог зайти на рубоард и написать это сообщение.
Автор: eap
Дата сообщения: 15.04.2011 11:58
UserGate Proxy & Firewall 5.x на 75 Юзеров - 30 000 руб.
Оно русское, работает, отчеты дает.
Автор: vlary
Дата сообщения: 15.04.2011 14:53
Monsterik1
Цитата:
1. статистика легла, т.к. переполнился лог 2. Лег сквид, т.к. переполнились логи
Так тебе за что деньги платят? Надо было написать и поставить в крон скрипты для ротации логов. И вообще держать руку на пульсе работы сети.
Если с чем то плохо знаком - изучай. Слишком трудно или неохота - меняй профессию.

Автор: Monsterik1
Дата сообщения: 18.04.2011 14:35
eap > спасибо

vlary, - вы недостаточно внимательно прочитали: не я настраивал, а сторонний человек за деньги и обслуживал тоже он. Когда настраивал я - все работало прекрасно, но я - ламер в линуксе и не мог и не хотел прикручивать статистику - у меня и других проблем хватало, чтобы еще и с линуксом развлекаться. Про ротацию логов даже я знаю, но сделано не было. И вообще меня расстроило ваше сообщение. Но все равно - спасибо.

С уважением.
Автор: KponaJlb
Дата сообщения: 14.09.2016 08:21

Цитата:
Так тебе за что деньги платят? Надо было написать и поставить в крон скрипты для ротации логов. И вообще держать руку на пульсе работы сети.  
Если с чем то плохо знаком - изучай. Слишком трудно или неохота - меняй профессию.
 


А если у нас всё на WIn? Что ж теперь утопиться или уволиться? Человек конкретно спрашивал про виндовые варианты (сам сейчас с таким же вопросом почти), а вы ему - изучай фрибдсм или меняй профессию....

По сабжу - тоже ищу аналоги Керио, думаю все таки попробовать ЮзерГейт... Основные критерии - ЗАпрет всего кроме списка разрешенного, авторизация по доменным пользователям, ограничение скорости у тез кому полный доступ в инет разрешен...

Керио в общем то не плох, но есть мелкие нюансы дающие повод попробовать другие решения.
Автор: Kaber
Дата сообщения: 14.09.2016 09:25
KponaJlb

Цитата:
думаю все таки попробовать ЮзерГейт...

Не знаю, имел дело с программным виндовым шлюзом, конкретно UserGate, впечатление негативное. Например у меня, 20-25 юзеров, инет без ограничений (тогда был), через определенное время подвисала сеть (пинг до сайтов высокий + потеря пакетов).
Потом все поменял на d-link dfl, поставил squid, проблем вообще нет.

Цитата:
А если у нас всё на WIn? Что ж теперь утопиться или уволиться?

Ну должны при трудоустройстве сообщить, что придется иметь дело с никсами, хотя кто знает как там было
ПС: если уж продолжать некропостить , то ТС рекомендовал бы загнать линукс на гипер-ви, сделать контрольную точку рабочей систему, а когда "ниче не работает", возвращаться к этой точке.
Автор: nikolaevsergey
Дата сообщения: 14.09.2016 09:34
Monsterik1, без обиняков, пожалуйста.
Вам указали правильное направление движения - темная светлая сторона силы. В свое время я тоже опасался линуксов. На сегодняшний день pfSense, Asterisk, CentOS, Debian для меня не какие-то ругательные слова. Мне не "влом" было документацию почитать, придумать себе задачу и реализовать её на линуксе. Пересобирать ядро еще не пробовал, но уж точно не боюсь трогать руками и допиливать конфиги под себя.
На сегодняшний день pfSense, m0n0wall, ZeroShell наиболее интересные, имхо, шлюзы. Устанавливайте, изучайте, настраивайте. В качестве резерва держите простой рутер (роутер/раутер) под рукой. В случае аврала переключите кабели и вперед изучать проблему. Через год "спасибо" скажете.
Выше Вы сами сказали "я - ламер в линуксе и не мог и не хотел...". Не надейтесь что здесь раздают панацею от всех задач и Вам останется только танчиком рулить. Нет. Здесь народ делится своими проблемами и описывает предпринятые действия.

PS. У юзера есть все шансы стать админом, у ламера - нет. Делайте выводы.
Автор: ipmanyak
Дата сообщения: 15.09.2016 07:40
KponaJlb Monsterik1 3proxy - есть бинарники для винды бесплатный,
а юзергад и керио платные и софты идентичные.

http://3proxy.ru/download/
Автор: Luckas
Дата сообщения: 15.09.2016 19:13
pfSense устанавливается "на раз-два", настраивается всё из вэб-морды - при чём здесь линух... Вся трудность прочитать требования к железу на англцком, ну и и-фэйс тоже. 5й год пашет без особых прблем

Страницы: 1

Предыдущая тема: portsentry на freebsd


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.