Модераторы: ZeeLax, powerfox
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Квотирование траффика squid'ом, понимаю, избитая тема, но все же... 
:(
    Опции темы
localhost
Дата 19.11.2009, 11:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Хирург-длятехкт
**


Профиль
Группа: Участник
Сообщений: 712
Регистрация: 8.11.2005
Где: Н.Новгород

Репутация: нет
Всего: 43



В данный момент на squid'e настроена ntlm-авторизация на основе доменных групп. Привожу выдержки из конфига сквида: 
Цитата

<...>
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 6

auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 4
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours

<...>

external_acl_type nt_group ttl=0 %LOGIN /usr/local/libexec/squid/wbinfo_group.pl

acl     inet_users      external nt_group inet_users
acl     inet_full       external nt_group inet_full

http_access     allow   inet_full       all

<...>

http_access     allow   inet_users

То есть, добавляя пользователя в определенную доменную группу при создании учетки, можно дать ему доступ в инет. Но, поскольку аппетиты пользователей растут, возникла потребность в квотировании трафика на каждого пользователя/группу пользователей.
Попробовал решение SAMS - понравилось, за исключением одного "но": при заведении пользователя в домен, нужно его в том же SAMS'e прописывать дополнительно, что не есть удобно. Я от этого и уходил, настраивая сквозную ntlm-аутентификацию. И мне хотелось бы этот принцип сохранить как наиболее простой для пользователя.
Что можно к этому прикрутить, не меняя принципа доступа?

Добавлено через 2 минуты и 52 секунды
ОС FreeBSD 6.2
PM MAIL   Вверх
bio_hazard
Дата 29.12.2009, 19:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 274
Регистрация: 28.6.2007

Репутация: нет
Всего: 1



Есть средства для квотирования трафика использую данные squid, поищите в гугле
PM MAIL   Вверх
Kappac
Дата 8.1.2010, 00:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 203
Регистрация: 30.9.2006
Где: Украина, Киев

Репутация: нет
Всего: нет



Если у Вас статика на клиентах(может посети на отделы) тогда можно сделать на delay_pools.
--------------------
                                                                                     
PM MAIL ICQ Skype   Вверх
Imple
Дата 8.1.2010, 20:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 9
Всего: 87



Цитата(Kappac @  8.1.2010,  03:43 Найти цитируемый пост)
можно сделать на delay_pools.

Этот механизм создан для ограничения пропускной способности. Ограничение по трафику, он, увы, не сделает.


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
pythonwin

В этом форуме предпочтительны вопросы на следующие темы:

  • Конкретные вопросы о конкретном ПО. В таких вопросах желательно привести точные данные о программе: версия программы, версия ОС, версия ядра, и проблему в форме: сделал Х, хотел получить Y, а получил Z.
  • Неконкретные вопросы о выборе ПО
  • Обзоры - как дополнение в ветку Обзоры


  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Программное обеспечение под *NIX системы | Следующая тема »


 




[ Время генерации скрипта: 0.1052 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.