Посоветуйте проксю для небольшой конторы

oliva

ТЗ таково: начальство хочет смотреть отчеты по http трафику.
Одна подсеть, интернет раздается через Dlink DIR-100, достаточно проксить только http.
В сети есть мини-сервачок c Win 2011 SBS Essentials, на нем AD, поэтому разумно, чтоб прокся крутилась на нем как сервис и пользовала доменную аутентификацию. Виртуалка для прокси на 7 человек - оверхед.
А главное, своего ИТшника в конторе нет и не планируется, посему отчеты по трафику должны быть красивые и понятные любому ежику.
Пока посмотренные мной бесплатные решения как минимум надо сильно допиливать или делать отдельно проксю и отдельно парсер ее логов, что неудобно. В принципе, рассматривается вариант заплатить немного денег за ПО.
Керио - несомненный оверкилл. Куда б еще посмотреть?

SergeRRRRRR

munin?

nas1234

Керио - несомненный оверкилл. Куда б еще посмотреть?
кстати присоединяюсь к вопросу.
единственное нелицензионное место в моей сети это керио. но он удобен. есть ли бесплатный аналог?

oliva

Кривенько немножко: разбрасывать невнятные экзешники по компам, прописывать их как сервисы...

Filan

squid + анализатор логов
http://www.opennet.ru/prog/sml/100.shtml
http://forum.ru-board.com/topic.cgi?forum=8&topic=1397
Связка настраивается просто.
Не забудь прописать в политиках домена эту проксю, а так же запрети на роутере ходить по 80 порту напрямую всем, кроме сервера.
P.S. BTW, если сервер не выполняет никаких других мастдай-специфичных функций, кроме как AD контроллер, то его разумней перенести в виртуалку, а хостовой системой поставить какой-нибудь Linux или FreeBSD.

oliva

Я надеялся найти all-in-one решение, но про запас держал именно указанное :)
А АД - достаточно виндовая функция, чтоб и днс и дхцп в ней держать. Ну и WDS.

Filan

А АД - достаточно виндовая функция, чтоб и днс и дхцп в ней держать. Ну и WDS.
Это всё не генерит больших IOPS, а значит легко будет работать в виртуалке и оверхед напрягать не будет.
squid, анализатор + веб сервер (для показа логов) на хостовой системе.

hoha32

Я надеялся найти all-in-one решение
никогда не знаешь заранее что может понадобиться в будущем от такого программного комплекса, и проще сделать собственную реализацию на основе открытого ПО
возникла необходимость в функционале - посидел, прикрутил
ну а если уж совсем лень прогать, тогда да, есть платные проги, в которых предусмотрено овер дохера функционала, часто избыточного

oliva

Мне ж не для себя надо и поддерживать сие я желаю минимально. А документировать собственную реализацию мне лень.
ГУИшное решение вот такого сорта: http://www.smart-soft.ru/price.asp?product=gold
на 10 человек стоит дешевле моего времени, которое я потрачу на установку собственной реализации на основе того же сквида.
+ триал указанного решения, будучи установлен тремя кликами мыши, развернулся в полноценный прокси+биллинг+веб сервер с кучей встроенных отчетов, скриптом автонастройки ИЕ и куевой тучей плюшек помельче. Ну там еще FW на NAT по уму должно быть, но это уж мелочи.

nemec2707

Идеко на 10 человек бесплатная вроде как

oliva

За Идеку спасибо, но она бесплатная для корпоративного пользователя тока до 5 юзеров. 10 - это на дому.

nemec2707

Логичнее было бы наоборот))

oliva

Кому логично, а Идеке надо деньги зарабатывать :)
В принципе, они с вышеуказанным смарт-софтовским решением паритетны, идека чуть-чуть дороже. Упс, тока Идеке нужна виртуалка с линухом, а смарт-софту нет.
Оставить комментарий
Имя или ник:
Комментарий: