ставить софт на каждый из 20 компов нереально, а уж тем более потом настраивать да и вопрос №14 без ответа
13.04.2011 в 19:55:00
ставить софт на каждый из 20 компов нереально, а уж тем более потом настраивать да и вопрос №14 без ответа
13.04.2011 в 23:24:09
Много раз делали ограничение по трафику и по списку разрешенных сайтов. Всегда делаем на squid. Если клиент хочет сам админить, то ставим SAMS. Разумеется, это все бесплатное, так как опенсорс. Сквид есть и под винду, но работает паршиво. Если есть нормальный dhcp + dns то делаем автонастройку браузеров на прокси. Есть советчики, которые предлагают заворачивать 80 порт на проксю, но в варианте прозрачного прокси не будет работать авторизация по логину. Считать придется только по ип адресу, что тоже вполне вариант, если адреса статические.
14.04.2011 в 00:01:52
rem6630 написал : Разумеется, это все бесплатное, так как опенсорс.
что бы оно качественно работало требуется достаточно дорогой админ
а иначе бывает вот так:
rem6630 написал : автонастройку браузеров на прокси
rem6630 написал : Считать придется только по ип адресу, что тоже вполне вариант, если адреса статические.
обход прокси контролирующей лишь конкретные порты и замена IP адреса со своего на соседа который сегодня в отпуске - доступно простым юзерам умеющим пользоваться поисковиками.
только контроль всей сетевой активности, и если есть желание привязки к железу - MAC
14.04.2011 в 00:05:33
SergeyE написал : ставить софт на каждый из 20 компов нереально, а уж тем более потом настраивать
тогда ищите софт который раблтает исключительно по MAC
но вообще желание "ничего не делать, но всё иметь" чревата уменьшение количества доступных вариантов и удорожанием решения.
SergeyE написал : да и вопрос №14 без ответа
мой вариант ответа в №15
14.04.2011 в 00:38:29
Сквид давно не диковинка. Найти недорого админа проще-простого. (это все не для споров и баталий. для особо активных - со всем заранее согласен, спорить не собираюсь). Секретарши могут добавлять учетки через вебинтерфейс. Боюсь тут начинать дискуссию об эффективности методов контроля. В действительности, если делать авторизацию по логину (автонастройку прокси умеют все браузеры уже много лет), то все очень даже неплохо работает и обойти подменой ип адреса не получится. Если речь идет о туннелях, то конечно, можно запретить метод Connect, но тогда будет мегагеморрой с https. Правильнее анализировать проходящий трафик и отсекать туннели (правду сказать, при любых настройках изнутри проколоть всегда можно найти способ).
20.04.2011 в 20:51:25
пока сделал так: прописал всем статический IP, поменял права на "ограниченная запись" и запаролили биос
поставит прокси сервер не удалось - похоже его надо физически втыкать непосредственно в модем, а не в следующие после него свитчи - а в той комнате нет даже стола, не было и лишнего компа "на вынос"
поэтому приглашаю в следующую тему:
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий.
Присоединяйтесь к самому крупному DIY сообществу