Организация прокси в малом офисе

  • Автор темы SayMAN
  • Дата начала
SayMAN

SayMAN

Участник
Регистрация
13.09.2010
Сообщения
2 536
Реакции
10
Баллы
38
Генеральный (новый) тут сегодня задал мне вопрос, ведется ли слежение инет-траффика. И сколько мы платим за инет. Его шокировало, что только за инет выходит десятка. Мои доводы, что это еще дешево для юр. лица его не убедили.
Но поставил проработать вопрос организации слежения траффика в маленьком офисе.
Сеть организована следующим образом: вифи-роутер д-линк 655 (+DHCP) раздает сеть. В качестве файлового "сервера" обычный системник(средненький, но на семерке). Сеть одноранговая. К роутеру подключена АТС для удаленного управления. Пользователи, что работают в 1С подключаются в головной офис по RDP.
Цель убедить директора не заниматься ерундой. Звонил к системщикам в головной офис, там поржали: "пусть покупает проги шпионы за бешаные деньги"
С бесплатными решениями на проксю ковыряться не хочу за те деньги, что мне тут платят. Тем более из-за прокси придется менять полностью логику работы сети, тем более она вся на вайфае.
Надо предложить решения, от которых генеральный точно откажется.
Например, обеспечить проводную сеть на замену вай-фай он отказался. По моим предварительным подсчетам это обойдется примерно в 30-40 тыс.
 
Grannas

Grannas

Участник
Регистрация
27.02.2011
Сообщения
1 830
Реакции
10
Баллы
38
А он сам автосаратов не читает? :)
 
Vladiv

Vladiv

Активный участник
Регистрация
12.05.2012
Сообщения
18 646
Реакции
4 987
Баллы
113
Посоветовать ему стоять за спиной каждого работающего и смотреть что он делает в инете. :)

Недавно краем глаза смотрел какой-то сезон ментов. Там генерал тоже самое велел сделать, в итоге самый большой трафик вышел у генерала.

А что у юриков помегабайтная тарификация?
 
OP
SayMAN

SayMAN

Участник
Регистрация
13.09.2010
Сообщения
2 536
Реакции
10
Баллы
38
Vladiv, у нас безлим. Но для юриков тарифная планкаиная, чем для физлиц
 
Танкер

Танкер

LPD: Танкер
Регистрация
15.04.2007
Сообщения
13 834
Реакции
32
Баллы
48
Цель убедить директора не заниматься ерундой.

он прав.
и дело не в трафике, а в не целевом использовании и потерях рабочего времени.

Звонил к системщикам в головной офис, там поржали: "пусть покупает проги шпионы за бешаные деньги"

этих сразу на биржу искать новое место работы после таких заявлений...


С бесплатными решениями на проксю ковыряться не хочу за те деньги, что мне тут платят.

бесплатно - 3proxy решает для мелкого офиса, с настройкой справится даже даун.


Тем более из-за прокси придется менять полностью логику работы сети

не придется.
достаточно на "файловый сервер" установить 3proxy и раздать логин/пароль каждому.
на роутере разрешение на выход в инет всем по RDP ну и почту еще разрешить напрямую,
выпускать по 80,443 только "файловый сервер".

дальше любой анализатор логов и красивые графики трафика и списки посещенных ресурсов по каждому юзеру.
 
Z

ZASlonovsky

Активный участник
Регистрация
21.10.2009
Сообщения
8 638
Реакции
179
Баллы
63
Надо предложить решения, от которых генеральный точно откажется.
Какой-нибудь прокси-сервер с регулярной платной подпиской и от количества юзеров. ) Это если надо отмазаться.

Ну а если надо реально решить этот вопрос, то можно и во фри покопаться. Это, конечно, тонкий вопрос: запрет ресурсов. Но начинать его надо с приказа о том кому и что запретить и какие санкции. Может после этого всё и решится без всяких фильтров. А с другой стороны есть анонимайзеры всякие разные и вирусни нахватаются ещё больше если захотят.
Хотя с другой стороны если интернет анлим, то к чему считать этот трафик? Из зарплаты его вычитать что ли?
А по поводу цены... Попробовать поискать более лояльного по цене провайдера, который более заинтересован в "жирном" клиенте.
 
Larsen

Larsen

Новичок
Регистрация
04.11.2014
Сообщения
113
Реакции
0
Баллы
0
решается просто
считается трафик за пару месяцев,потом сколько он будет стоить для юрлица, если в квотах по Гб
если сильно дороже,чем анлим,то плюсы анлима сразу видны
если меньше или на уровне,так и будет пасти трафик,а вам считать
 
Клео

Клео

Активный участник
Регистрация
08.09.2009
Сообщения
45 562
Реакции
408
Баллы
83
а почему у нас сотрудники всегда знают все лучше директора?
 
Черный Лотос

Черный Лотос

Новичок
Регистрация
07.10.2009
Сообщения
2 401
Реакции
10
Баллы
0
А какие сложности в установке сквида?
А вобще, рабочая сеть на вафле это ппц.
 
OP
SayMAN

SayMAN

Участник
Регистрация
13.09.2010
Сообщения
2 536
Реакции
10
Баллы
38
А смысл это ставить в одной дочке ГК в офисе из ~20 компов. Если уж и внедрять, то комплексно и в голове и в дочках. А это по любому потребует затрат в режиме максимальнейшей экономии, когда зп за февраль даже не дали еще.
Да сеть на вай-фай не фонтан. До НГ бывшая управляющая мою идею одобрила о введении проводной сети, так как именно ее у нее инет постоянно падал при открывании соседней железной двери. Но после НГ сели "на диету" и об этом пришлось пока забыть.
В другом месте там инет проводной, домен, шлюз на "идеко", а сквид стоит из-за ограничения по лицензиям на шлюзе.
Файловый сервак грузить проксей я бы не стал. Там винт и так забит. (Додумались на такой сервак поставить винт на 120гб?)
 
OP
SayMAN

SayMAN

Участник
Регистрация
13.09.2010
Сообщения
2 536
Реакции
10
Баллы
38
А в принципе, я уже догадываюсь, что может заставит усомниться в этой затее.
Поставить и настроить сквид - не проблема. Сами логи будут состоять на 70-80% из мусора и состоять из тысячи строк. А основной траффик все равно идет в 1С по RDP.
Я как-то разгребался в течение полугода в таких логах в прошлом. Еще и отчеты заставляли делать еженедельно - мне хватило по уши.
А чтобы были красивенькие отчеты как в "стаффкоп", это только в платном ПО.
 
V

vadimka

Активный участник
Регистрация
09.03.2005
Сообщения
19 821
Реакции
219
Баллы
63
Согласен с Танкером. А несогласные вполне могут организовать свой офис с блек-джеком и ... с 20-ю сотрудниками, а после этого судить о целесообразности принятого решения.
 
amper

amper

Активный участник
Регистрация
22.11.2005
Сообщения
14 076
Реакции
70
Баллы
48
UserGate Proxy & Firewall 6.x [сессии] на 20 пользователей 18240 рэ.
Нормальная программа - простая, хороший функционал, да и бюджетно
ИМХО
 
Ferz

Ferz

Участник
Регистрация
03.02.2007
Сообщения
8 779
Реакции
24
Баллы
38
UserGate Proxy & Firewall 6.x [сессии] на 20 пользователей 18240 рэ.
Нормальная программа - простая, хороший функционал, да и бюджетно
ИМХО

Если у них сервак на 7ой винде и винтом на 120Гб, твое предложение кажется крайне затратным.
Могу предположить, что их директору задали вопрос из головного офиса - а че эт у вас такой интернет дорогой? Вот и нашел этот директор крайнего.
Считать объемы трафика на безлиме... ну тут нужен либо веский повод, либо я даже не знаю.
 
amper

amper

Активный участник
Регистрация
22.11.2005
Сообщения
14 076
Реакции
70
Баллы
48
Если у них сервак на 7ой винде и винтом на 120Гб, твое предложение кажется крайне затратным.
Могу предположить, что их директору задали вопрос из головного офиса - а че эт у вас такой интернет дорогой? Вот и нашел этот директор крайнего.
Считать объемы трафика на безлиме... ну тут нужен либо веский повод, либо я даже не знаю.
на прошлой работе стоит на хр, да и винт можно прикупить бу
 
repon

repon

Участник
Регистрация
15.06.2008
Сообщения
1 905
Реакции
2
Баллы
38
а крякнутый юзергейт временно не судьба постаивть? или пробную версию на месяц (если есть). потом снести.
бесплатный - squid
 
amper

amper

Активный участник
Регистрация
22.11.2005
Сообщения
14 076
Реакции
70
Баллы
48
Солидная организация возьмет в аренду степлер ©
Вы о чем? со своей задачей справляется как нужно, больше ничего не требуется, периодически обновляется начиная с 4.х
 
Ferz

Ferz

Участник
Регистрация
03.02.2007
Сообщения
8 779
Реакции
24
Баллы
38
на прошлой работе стоит на хр, да и винт можно прикупить бу
Я к тому, что если пожидились на серверный винт и витую пару, то за мифическое ПО, которое руками не потрогать, почти 20.000р не отвалят.
 
Ferz

Ferz

Участник
Регистрация
03.02.2007
Сообщения
8 779
Реакции
24
Баллы
38
а крякнутый юзергейт временно не судьба постаивть? или пробную версию на месяц (если есть). потом снести.
бесплатный - squid

Ответственность за ломанное ПО кто на себя брать будет? Демоверсию да, согласен, поставить - показать, удалить.
 
Верх Низ