![]() |
|
Модераторы: marykone |
![]()
|
|
| anurbol |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 30.5.2007 Где: Алматы, Казахстан Репутация: нет Всего: нет |
Доброе время суток! Облазил весь интернет, прочитал много всего, набрался уверенности, но теперь хочу увериться на все 100, получив советы у профессионалов! Очень прошу помочь!
Вообще я делаю сайты, но думаю смогу и интранет-приложение создать запросто, только есть небольшие вопросы. Вобщем надо: В моем вузе, в общаге 30 х 150 метров 4 этажа (хрущевка) меня попросили установить wi-fi доступ в интернет. При этом интернет будет платным (кто-то должен оплачивать траффик). Вот что у меня сейчас в голове: Покупается интернет доступ АДСЛ 1Мбит. Подключается к некоему компьютеру-серверу. Он будет раздавать интернет на точки доступа. На сервере будет установлена биллинговая программа, которая будет считать кто сколько и как посидел, открывать и закрывать время (собственно эту программу я и хочу написать). Далее, когда пользователь входит в зону покрытия сигнала, он может зайти только на один сайт, сайт где написано что-то вроде "пожалуйста введите логин и пароль". Там он вводит, данные отправляются на сервер биллинговой проге, ему открывается доступ ко всем сайтам, а после окончания времени, доступ закрывается. То есть все идет через WEB-интерфейс, (просто потому-что я веб-мастер Теперь у меня к вам есть следующие вопросы: 1) Правильный ли вообще у меня ход мыслей? Реально ли вообще такое? Что легче - найти софт (должен быть бесплатным) или написать самому систему биллинга? 2) Сколько точек доступа потребуется на такое здание чтобы был норм. сигнал и примерное количество 20-30 одновременно сидящих людей. 2 хватит? 3) Будет ли сигнал пробиваться во все комнаты, если поставить ТД в коридорах? 4) Вообще 1 Мбит это нормально для таких целей? 5) Если писать самому, как запрещать доступ к сайтам, есть ли такой способ? Я слышал про прокси серверы, юзергейт и все такое, но можно ли без них обойтись? поскольку я в них ни бэ ни мэ. Очень буду рад любой помощи и любому мнению, очень прошу помочь! Заранее всем спасибо! |
|||
|
||||
| anurbol |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 30.5.2007 Где: Алматы, Казахстан Репутация: нет Всего: нет |
ну неужели никто не может помочь
|
|||
|
||||
| anurbol |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 30.5.2007 Где: Алматы, Казахстан Репутация: нет Всего: нет |
=( ну?
|
|||
|
||||
| theworldcreator |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 362 Регистрация: 25.8.2007 Где: Москва Репутация: нет Всего: 13 |
Не знаю как у вас, но дома через две бетонные стены по 10 см пробивает(дом строили в расчет на попадание бомбы, из огромных бетонных блоков)
Маловато ИМХО. Сижу из под выделенки - 600 рублей в месяц, безлимит, 7 мбит/сек. Думаю в месяц 600 р должно у вас набраться. Я тоже веб прогер, но не думаю что очень сложно будет написать программу на c++ примерно следующего содержания: открываем tcp сокет на прослушку какого нибудь порта. При появление клиентов смотрим есть ли индификатор сессии в массиве под это дело если нет смотрим в пришедшие данные, если есть логин с паролем ищем его в базе данных(если нет такого в базе отдаем снова страницу типа введите пароль), помечаем там что человек вошел, генерируем идентификатор сессии, записываем в массив вместе с временем окончания, отдаем пользователю содержимое html файла типа "вы вошли" вместе с хедерами. если есть идентификатор смотрим в массиве можно ли ему еще пользоваться нетом, если можно смотрим в хедеры, создаем tcp соединение с сервером, который запрашивал пользователь, отдаем ему заголовок и тело данных пользователя. Создаем асинхронно и потом при появление данных отдаем их в сокет пользователю. Закрываем сокет с сервером по получению всех данных. Все это 60 строк кода, при этом очень просто будет дописать регистрацию на том же php с поддержкой аккаунтов с которых деньги либо за трафик либо за время списываются, по желанию пользователя(чуть чуть си прогу поменять придется). И вообще получится очень простая, расширяемая и нетребовательная к ресурсам система, которая запуститься даже на кпк как на сервере |
||||
|
|||||
| anurbol |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 30.5.2007 Где: Алматы, Казахстан Репутация: нет Всего: нет |
theworldcreator, Спасибо за развернутый и понятный ответ!!! Только вот поправлю чуть-чуть - я из Казахстана, а тут у нас интеренет ой какой дорогой, раза в 20 дороже получается! И к сожалению я не владею с++.... но думаю я без него попробую справиться... приветствую любые другие советы!
|
|||
|
||||
| unicuum |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 830 Регистрация: 16.3.2005 Где: Рашка Репутация: нет Всего: 8 |
Извратский какой-то ход мыслей. Зачем что-то писать, когда можно установить готовое. -------------------- ![]() обычный день на винграде |
|||
|
||||
| redona |
|
|||
|
фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: 13 Всего: 99 |
anurbol, Ну начнем с того, что действительно писать ничего не надо, причины простые:
1. написание и отладка программы займет намного больше времени чем, чем изучение готового. 2. по железу 1 мбит подели на 30 человек сколько получится? По моему этого очень мало. 3. для 30 юзеров 2-3 точки по моему маловато думаю нужно точек 5-6, тем более в твоем случае точки по радиусам должны перекрывать друг друга, чтоб не получилось такого, что на одной точке будет у тебя 20 человек сидеть а на другой 0, так же с логикой запаришься, допустим введешь ограничение для точки тоже плохо на одну приконнектятся скажем N человек другие свободные, но клиенты находятся за зоной действия свободных точек и будут сидеть курить, ждать пока освободится доступ. 4. Опять же если это общежитие, то проще было бы все таки прокинуть кабеля, так и морокименьше и вообще, если запрещено внутри прокладывать можно по фасаду слава богу технологии позволяют все это дело защитить. 5. Теперь по поводу коннектов, по мне лучше сделать привязку к мак-адресам, но это дело вкуса, однако даже если вход просто проксировать, тот же Кериовинроут, в нем уже и реализован контроль трафика на проксе, плюс DNS, DHCP и куча других вкусностей в виде того же VPN, даст тебе намного шире возможностей, хотя бы в плане портов и т.д. Изучить его дажес базовыми знаниями админа за месяц легко, прогу ты все равно за этот срок грамотно не реализуешь даже самую простенькую. 6. В заключении так сказать ты не представляешь, что такое админить самописку, еще и серверную, еще и проксю, еще и одновременно когда сидит в онлайне 10 юзверей... Ты же не сможешь находится 24 часа в сутки на связи, придется еще кому-то помогать тебе. 7. Что касается: - да что там настроил один раз и забыл, конечно да, так оно и выходит... у профи, который этих локалок уже переадминил сотню, у которого есть отлаженная схема, сотню раз протестированный софт, и то все равно ушки всегда на макушке, так как ты новичек, то будут постоянные сбои, постоянный изматывающий поиск, который тебя еще и с самопиской загонит в психушку быстрее чем ты можешь подумать. 8. Терь еще ушлые юзвери, ты не думай, что их нет, даже если нет, то появятся обязательно, которые будут искать слабые места в защите, чтоб нахаляву поюзать, а это опять же не для слабонервных и тем более не для сырого софта, который более менее ушлый паренек ковырнет за пару дней. Кароче тебе решать, но я бы от художественной самодеятельности отказывался бы, тем более нафига изобретать велосипед, если их разных больше чем ты думаешь... Удачки Это сообщение отредактировал(а) redona - 9.1.2009, 17:42 -------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
| unicuum |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 830 Регистрация: 16.3.2005 Где: Рашка Репутация: нет Всего: 8 |
Да обязательно найдутся.
Именно по этой причине ни в коем случае нельзя привязываться к физическим адресам сетевых карт (MAC). Подделать их очень и очень просто, начиная с подделки протоколов безопасности, в винде это делается той же прогой SMAC и заканчивая виртуальными сетевыми картами. Про защиту беспроводных сетей написано в "Wi-фу боевые приемы взлома и защиты беспроводных сетей" и в других книгах, про настройку сетей на линуксах, виндоусах и прочем книг ещё больше. Чтобы настроить роуминг anurbol все равно придётся прочитать книжки про Wi-Fi. -------------------- ![]() обычный день на винграде |
|||
|
||||
| anurbol |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 30.5.2007 Где: Алматы, Казахстан Репутация: нет Всего: нет |
redona, unicuum спасибо за советы! А если велосипед уже не надо изобретать, что именно как вы думаете больше всего подойдет в моей ситуации?
|
|||
|
||||
| unicuum |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 830 Регистрация: 16.3.2005 Где: Рашка Репутация: нет Всего: 8 |
Самое простое настроить точки доступа и поверх поставить обычный прокси-сервер. Его можно настроить так чтобы он статистику выдавал пользователям в браузере, считал количество входящего и исходящего трафика, ограничивал скорость при перерасходе, то есть снижал или урезал её вовсе и т.п. Прокси-серверов довольно много, логичнее всего выбирать тот, который имеет в себе контроль за трафиком, чтобы ничего больше ставить не пришлось. Для примера:
И так далее, всё что найдёшь твоё. С UserGate'ом надо быть осторожнее, особенно если трафик дорогой. Самая простейшая версия 2.8, можно поставить модификации 4.xx, но с ними посложнее, хотя и возможностей больше, сейчас уже 5 версия есть, но надо как бы проверить, чтобы он не лез куда не следует и не обновлялся за чужой счёт. Traffic Inspector я не пробовал, да и как бы нет смысла, поскольку можно найти очень много прокси-серверов. Squid, UserGate, Multiproxy, Naviscope, Traffic Inspector, CProxy, CoolProxy, HandyCache, Privoxy, Proxomitron, Scroogle, WinGate и т.д. и т.п. Для защиты от ушлых юзеров нужно настраивать беспроводную сеть используя как можно лучшую защиту, можно для сравнения посмотреть различие WEP и WPA/WPA2. Для прокси тоже желательно использовать авторизацию по логину и паролю (http-авторизация), а не привязку к ip и mac-адресу. Есть вариант гораздо сложнее, сконфигурировать серверную винду или линукс под это дело, всякие там виртуальные частные сети и прочее. Это можно настроить, но для этого надо во всём этом разбираться, возможно прочитать не одну книгу по настройке сетей и потратить уйму времени. Варианты с программированием я вообще не рассматриваю, поскольку это пустая трата времени, все равно что пытаться сделать свою мобилу или компьютер, вместо того чтобы купить в магазине. Во-первых нормальное все равно не сделаешь, во-вторых всё уже давно есть и делать можно лишь ради самообучения программированию, но уж точно не ради текущей цели. Главное, что человек захотевший это сделать вряд ли вообще понимает, что он хочет сделать, пока не ознакомится с текущими технологиями в этой области, а после даже краткого ознакомления желание делать может запросто пропасть по закону наименьшего или даже наименьшайшего сопротивления. -------------------- ![]() обычный день на винграде |
||||||
|
|||||||
| redona |
|
|||
|
фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: 13 Всего: 99 |
unicuum, согласен с примерами, но все же KerioWF у меня вызывает большее предпочтение хотя это дело вкуса.
-------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
| anurbol |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 106 Регистрация: 30.5.2007 Где: Алматы, Казахстан Репутация: нет Всего: нет |
unicuum, большое спасибо за информацию!! Вся задача сводится к поиску прокси сервера, работающему на MySQL, или прокси, который можно настроить так, чтобы он работал на mysql. Есть такие? Не могу найти в нете...
|
|||
|
||||
| unicuum |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 830 Регистрация: 16.3.2005 Где: Рашка Репутация: нет Всего: 8 |
А зачем тебе какая-то конкретная база, многие прокси плюс ко всему и так дают отчёты через веб, ими можно управлять через веб, для них можно настроить конкретный вид веб страниц (админка, статистика, свойства и т.д.), просто подставив предлагаемые ими макросы или как-то иначе. В общем, тебя опять потянуло в сторону программирования, а я уже сказал, что это глупо. Ты упорно не желаешь понять, что тебе нужно то, что нужно было сотням миллионов людей до тебя, и все что можно придумать уже запрограммировано. Следующий мой пост будет о том как сконструировать и собрать велосипед в домашних условиях. -------------------- ![]() обычный день на винграде |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |