Tomsk Sysadmins Forum
Unix => Администрирование => Topic started by: alexeysmyk on December 07, 2006, 12:18:30
-
Подскажите как лучше сделать разграничение томского и внешнего траффика. Что лучше для этого использовать. Мне надо, чтобы пользователи с определенным ip (пока без привязки по MAC) могли выходить только в томский, а с другуго и внешка и томский, при чем можно ещё и объем внешки резать.. А в случае, если исчерпан лимит внешки, оставался только томский траффик...
Пытался сделать средствами STC - не все срастается (
-
Подскажите как лучше сделать разграничение томского и внешнего траффика. Что лучше для этого использовать. Мне надо, чтобы пользователи с определенным ip (пока без привязки по MAC) могли выходить только в томский, а с другуго и внешка и томский, при чем можно ещё и объем внешки резать.. А в случае, если исчерпан лимит внешки, оставался только томский траффик...
Пытался сделать средствами STC - не все срастается (
Попробуй NeTAMS, если б тебе не требовалось устанавливать лимит, то можно просто файерволом зделать разграничение кому только Томск, а кому не только.
-
Подскажите как лучше сделать разграничение томского и внешнего траффика. Что лучше для этого использовать. Мне надо, чтобы пользователи с определенным ip (пока без привязки по MAC) могли выходить только в томский, а с другуго и внешка и томский, при чем можно ещё и объем внешки резать.. А в случае, если исчерпан лимит внешки, оставался только томский траффик...
Пытался сделать средствами STC - не все срастается (
Ну IP и MAC легко меняется - лучше уж сделать аутентификацию на проксе...
-
Ну IP и MAC легко меняется - лучше уж сделать аутентификацию на проксе...
Если свитчи управляемые, то MAC уже так легко не меняется :)
-
Если свитчи управляемые, то MAC уже так легко не меняется
А много ли народу делают сразу жесткую привязку МАС к портам? Думаю не много ибо гемороя с этим много...
-
А много ли народу делают сразу жесткую привязку МАС к портам? Думаю не много ибо гемороя с этим много...
Те, у кого с головой всё в порядке, сразу делают.
-
Те, у кого с головой всё в порядке, сразу делают.
Ну значит у меня нет
З.Ы. Не всегда это целесообразно и возможно...
-
Ну значит у меня нет
З.Ы. Не всегда это целесообразно и возможно...
Безусловно, это опциональная функция, но, если сеть имеет любителей халявы, то такой функцией не воспользоваться неразумно.