Сентябрь месяц знаний! Сентябрь месяц - начало школьной поры. Ученики, студенты и преподаватели, отдохнувшие и полные сил, готовы к новому учебному году. Для них наступает пора уроков, лекций, сложной, но интересной работы.
UpIt-Systems представляет акцию "Школьная пора". Всем образовательным учереждениям, весь сентябрь скидка 30% на все продукты TraffPro, скидка на установку и поддержку 40%!
Разрешите представить, PAM модуль для TraffPro и OS Linux
Что такое PAM? Это система авторизации для всего Linux. Уже в версии 1.3.6 появился модуль PAM авторизации для TraffPro в Альфа варианте, вернее сказать PAM модуль авторизации из базы TraffPro. Скорее всего из за малой освещённости данного модуля до сих пор не было ни слова ни в форуме не в личных беседах.
Что позволяет данный модуль? Он позволяет управлять доступом практически для любых служб Linux, пока отстаёт только samba из за того, что она имеет немного другой способ управления, отличный от PAM, в остальном все службы Linux могут управлятся через этот модуль ssh, ftp, apach, squid и прочие, по русски так сказать можно привести сравнение MS AD и Linux PAM (ну в какой то мере).
Выпущена новая версия системы учёт трафика и защиты TraffPro.Free Beta 1.3.8
Изменения:
Переход на новый модуль ядра (c QUEUE на NFQUEUE)
Переадресация на авторизацию.
Изменено формирование отчётов по посещению. ускорено построение отчёта. (по последним данным отчёт по 35 пользователям за 3 месяца строился порядка нескольких секунд)
Встроена очистка хранящихся данных по истечению устанавлеваемого в параметрах traffpro.
Исправлена ошибка защиты сервера которая возникала в некоторых случаях.
Стресс тестер сети и сетевого оборудования (используется для тестов системы учёта трафика TraffPro) Позволяет: 1 - Моделировать сетевую активность в сети 2 - Осуществлять нагрузку канала с определённой скоростью 3 - Нагружать канал определённым количеством пакетов протоколов (tcp,udp,icmp) 4 - Нагружать сеть определённым количеством пользователей 5 - Генерировать трафик из локальной сети в глобальную и наоборот 6 - Генерировать трафик в определённом диапозоне портов 7 - Генерировать трафик с определённым размером пакетов 8 - Во время генерации принимать трафик сгенерированный с другой точки сети
Предлагаем видео (сырой вариант) по установке системы учёта трафика и защиты TraffPro с НУЛЯ. 1 - Установка OS Fedora 12 2 - Настройка сети 3 - Установка TraffPro 4 - Внесение нового пользователя.
Если есть пожелания предложения что добавить что убрать пишите.
Видео ещё до конца не обработано, к выпуску новой версии предполагается наложить звук и добавить настройку через WEB административную консоль дополнительных модулей.
Не совсем понял вопроса, если вы о настройках в информере то сетевых карт например бывает 2 (при чём очень часто) и какую из карт нужно использовать для данных информера?
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru
А как тогда разруливать интернет при одном общем пользоватиеле и куче менеджеров? такое очень часто встречается, да и любой клиент если у него в настройках стоит DHCP может сесть за другой компьютер (чужой) и воспользоваться своим интернет соединением
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru
Кто делает авторизацию через AD у того наверняка все пользователи ходят под своими учетными записями. А если компьютер оказался не прописан в TraffPro ни по ip, ни по AD, тогда логичнее было бы у него спросить логин и пароль (DHCP) при открытии странички браузера или при обращении к интернету другим путем. И вот здесь бы не была лишним функция переадресации на страничку на которой бы доступно бы было написано, что мол этот компьютер не зарегистрирован в TP и для выхода в интернет введите свой логин и пароль, если они есть. А если интернетом никто не пользуется - сбрасывать соединение (доступ) по таймауту (30мин, 1час, и т.д.). Кстати если компьютер оказался не прописан в TraffPro ни по ip, ни по AD, то здесь как раз можно воспользоваться и информером с вводом логина и пароля, но только в том случае если комп не прописан в TP вообще, есть только запись логина и пароля в DHCP. При таком раскладе и двойной авторицации не надо.
Сообщение отредактировал otstupnik - 27 июля 2010 05:06
Логично то оно логично, только такой функционал появится только с версии 1.3.8, да и приятнее в трее иметь информер а не входить в личный кабинет постоянно.
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru
Что касается того, что любой пользователь может воспользоваться интернетом за другим компом, я не думаю, что он будет париться и перелогиниваться в информере, если там инет уже есть. А если нет то информер ему в руки и запись в TP (DHCP) c логином и паролем
Сообщение отредактировал otstupnik - 27 июля 2010 05:11
Репутация: 3
Группа: В команде
Сообщений: 245
Регистрация: 9.03.2009
ICQ:--
thor,
Цитата: thor
Sly, а почему нельзя игнорить IP+MAC при авторизации в AD? ИМХО пользователь ввёл логин/пароль при входе в Windows и достаточно. Должны работать все сервисы.
А как узнать, какой пользователь вошел в windows? В других системах это решается с помощью proxy+IE only, у нас такой возможности пока нет
Мне кажется, что вопрос авторизации лучше доверить администратору. Т.е. нужна авторизация - ее можно включить, а если ему достаточно IP (ну и хост из локального DNS) - то такая возможность должна быть. А то у народа море вопросов, как обойти эту авторизацию.
А её обходить и не нужно, если нужно просто по IP то просто вбейте этот самый IP в админке и забудте. Если DHCP работает и люди перемещаются между рабочими местами поставте win информер или пускай заходят через WEB информер.
Если DHCP и при этом люди остаются на местах для этих целей DHCP поднимается там же где и TRaffPro и вы через админку просто назначаете на статический адрес и MAC этому пользователю данные (описание сть в документации).
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru
Для среднего офиса обычная ситуация - DNS и DHCP уже подняты на другом сервере, где и идет авторизация пользователей в AD или eDirectory для доступа к сетевым ресурсам (файловые сервисы, почта, печать и т.д.). Разграничение доступа в интернет - не самое главное в такой структуре, скорее интересует блокировка нежелательных ресурсов (всякие публичные тусовки и скачивание media-контента) и возможность посмотреть трафик пользователей по сайтам (если есть подозрение на перебор трафика).
У нас, например, NOWS - Novell Open Workgroup Suite (это SLES 10 с навесками OES2 и пр.). Авторизация - eDirectory. Сейчас доступ в интернет идет через D-Link DSA-3110, в котором пришлось повторить базу пользователей и включить PPTP сервер (для автоматического подключение как Windows-, так и Linux-клиентов). Но на этом девайсе глючный NetFlow - коллектор, поэтому мониторить трафик пользователей невозможно.
Поэтому, переходя на TraffPro, хотелось бы избежать этого дублирования авторизации. Перенести DHCP на TraffPro-шлюз невозможно, поскольку DHCP интегрирован с DNS сервера NOWS. По сути, авторизация как таковая мне не нужна, поскольку по IP клиента всегда можно посмотреть в DNS его хост в данный момент. А то, что в интернет с конкретной станции может зайти кто-то другой, то и бог с ним, с этим разберется руководство, если в том возникнет необходимость. Без реквизитов локального пользователя на станцию вообще не зайдешь, поэтому при входе под чужим паролем интернет - это самая малая беда из того, что можно наворотить.
Сообщение отредактировал andy_s - 4 августа 2010 08:54
В Вашем случае 2 варианта 1 - так как у Вас уже привыкли к VPN то собственно просто заменить вашь Dlink на шлюз с traffpro с тем же самым VPN (PPTP) 2 - использовать информеры для пользователей.
1й вариант для Вас думаю будет предпочтительнее, да и для пользователей тоже.
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru
А как тогда разруливать интернет при одном общем пользоватиеле и куче менеджеров?
никак. один пользователь одна учетная запись в AD. как разрулить компьютеры вне AD это проблема админов сетки. на худой конец пусть создают пользователей вне AD в traffpro и прописывают доступ в инет для них по логину паролю.
Sly: В Вашем случае 2 варианта 1 - так как у Вас уже привыкли к VPN то собственно просто заменить вашь Dlink на шлюз с traffpro с тем же самым VPN (PPTP)