Есть ли программы, которые блокируют доступ к сайтам в блек-листе. А то сотруднико успешно перекачивают забугорный трафик (а это попандос на деньгу), устные предупреждения не действуют (в офисе 8 машин - не разобрать откуды, хотя догадки есть). Провайдер ща делает выписку самых "тяжелых" адресов.
В ответ на: Есть ли программы, которые блокируют доступ к сайтам в блек-листе. А то сотруднико успешно перекачивают забугорный трафик (а это попандос на деньгу), устные предупреждения не действуют (в офисе 8 машин - не разобрать откуды, хотя догадки есть). Провайдер ща делает выписку самых "тяжелых" адресов.
У вас должен быть установлен т.н. прокси-сервер, через который будет производиться доступ всех сотрудников. Обычно в маленьких сетях ставят Kerio Winroute Firewall. Эта программа позволяет как вести учет - кто сколько налазил в нете, так и блокировать нежелательные сайты - с музыкой/варезом. Думаю, что эта программа уже у вас установлена, но только не настроена надлежащим образом.
В ответ на: Заплатить денег админу , который качественно настроит доступ.
Думаю, что однократной настройкой дело не кончится. Я как раз админю узел в университете, и могу сказать, что серферы - это ТАКИЕ потворы!.. Им режешь, а они находят, им режешь, а они снова находят. И так непрерывно.
Гораздо более правильный метод, имхо - это однократно ввести учет персонального траффика, и затем выставлять счет. Типа, есть минимум, который оплачивает фирма, а все, что сверху - за свой счет. Т.е. никто не возражает против качания, но только не в ущерб фирме.
есть еще варианты. оставить доступ только к нужным сайтам. вывешивать логи раскиданные поличностям на всеобщее обозрение. И пусть все видят что все знают что ты ходил на sex.ru
Не, вывешивать это не красиво - человек не должеен чувствовать, что за ним следят, тем более это ж личность. Тем более сфера деятельности такова, что каждый день необходимо напрягатся не по детски. Мне не жалко - пусть качают сколько влезит по отечественному траффику (который бесплатный) и скорость у нас 8мбит, но переплачивать по 500 баков - это не нормально. Пока что админы тестят некую "Стену" (что-то связано с Волей), дадим сотрудникам ряд доступных сервиров типа яндексов и мэил.ру. Только одна проблема - не могут настроить, чтобы аська работала. Мож Вы им подскажете. Вот ссылка на прогу: http://uaixwall.net.ua/.
Еще вопросы: - можно ли каким-то образом ставить лимит на закачку (типа, чтобы поток не превышал какую-то небольшую скорость, достаточную лишь для отображения сайта) или чтобы нельзя было принимать файлы превышающие допустим 1 МБ с зарубежных ресурсов? - на каком компе должен стоять Kerio Winroute Firewall? На сколько я понимаю - у нас сеть соеденена с модемом и хабом (если нужно будем - админ сядет и все опишет).
В ответ на: а может легче и дешевле поменять провайдера?
Скорее уж, тип подключения. Поставить в офисе выделенную машинку(какое-нибудь старое уродище) под любимой осью, воткнуть туда Winroute или Squid - и будет вам щясье.
Давно я не брал в руки винроута, но там, если не ошибаюсь, есть и ограничение количества сессий на пользователя, и дневной/месячный лимит траффика. И почтовичок есть простенький, для малого оффиса - самое оно.
Правда, возникнет насущная задача борьбы с подменой IP/MAC-адресов, но это жизнь такая...
1. Уволить тех лодырей, которые у вас занимаются системным администрированием и заключить договор с компанией, где есть нормальные специалисты, которые возьмут на себя обслуживание офисной техники и будут решать все задачи без напряга с твоей стороны и с полной ответственностью за результат.
2. Бегать по форумам, искать кого-то, кто согласится на шару или за бутылку что-то поставить и как-то настроить, без всякой ответственности за происходящее и в таком ключе... Вероятность наступления ожидаемого результата здесь близка к нулю. Во-первых, задача не совсем тривиальная, нормальный специалист нашару не будет тратить свое время, во-вторых, за один раз вопрос не решается, а бегать к вам постоянно снова врядли кому захочется.
Правда, третий вариант тоже есть. Сесть и самому во всем разобраться.
В твоем случае наиболее правильный выбор по софту - Microsoft ISA Server + Traffic Quote (плагин). Вот про них и почитай на досуге.
Зато типовая в условиях пометровых тарифов Я, собсно, тем и промышляю помимо основной работы, что на мелких фирмах ставлю сабжевый софт. Но я предпочитаю на чахлых пеньках поднимать сквид под фрёй, а там уже и учет, и шейпинг, и контентная фильтрация, и перлюстрация почты - и все, что хочет заказчик. Но я беру порядка 100уе в месяц за то, чтобы клиент обо мне вспоминал, только когда я раз в месяц за бабками являюсь
Они дохнут, а пока не сдохли - производительность таких решений оставляет искренне желать лучшего. Да и правильнее в таких случаях нечто по типу Microtik OS использовать IMHO.
В ответ на: Все верно, только вот чахлые пеньки - это плохо. Они дохнут, а пока не сдохли - производительность таких решений оставляет искренне желать лучшего. Да и правильнее в таких случаях нечто по типу Microtik OS использовать IMHO.
Пенек №2-350, доживший до сих пор, отлично крутит ослика под w2k. И крутить будет еще долго. Хватает ему и надежности, и производительности. Под фрей та же машина запросто держала сквид на треть-мегабитном канале для двухсот клиентов. Старый конь борозды не портит... А если кривизна рук не превышает некоторой пороговой величины, то производительность его может приятно удивлять.
За микротик. Зачем я буду платить денег за сомнительное удовольствие "решения из коробки", если то же самое я вслепую сооружу из бесплатных фрей с портами? Да еще в том виде, в каком это нужно мне/клиенту? Например, в силу особенностей эксплуатации у меня тот же сквид опухает до 450-500Мб в памяти. И сделано это намеренно.
Я, ваще-то, человек без предрассудков, но ссыла на MS-ISA заставила меня содрогнуться...
В ответ на: А если кривизна рук не превышает некоторой пороговой величины, то производительность его может приятно удивлять.
Охотно верю. Но некоторый опыт показывает, что удивляют такие конструкции не только приятно.
В ответ на: За микротик. Зачем я буду платить денег за сомнительное удовольствие "решения из коробки", если то же самое я вслепую сооружу из бесплатных фрей с портами?
За него необязательно платить денег, а то же самое соорудить вслепую из бесплатных фрей - весьма и весьма самонадеянное утверждение.
В ответ на: Я, ваще-то, человек без предрассудков, но ссыла на MS-ISA заставила меня содрогнуться...
Стало быть, с предрассудками. Я порекомендовал человеку то, что он сможет осилить (вероятно). А работать оно будет нисколько не хуже, чем сквид под фрей на дохлых пеньках. На соответствующем железе - так даже и лучше.
P.S. Главное в таких вопросах не скатываться к извечному спору... Человек попросил совета. Советовать ему фрю с портами и десятком демонов, по одному для решения каждой задачи - как минимум негуманно... А как максимум - издевательство.
В ответ на: Советовать ему фрю с портами и десятком демонов, по одному для решения каждой задачи - как минимум негуманно... А как максимум - издевательство.
Я очень гуманно и человеколюбиво советовал Керио Винроут За фрю с бебехами я денюх беру...