<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Офисный шлюз (настройка)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html</link>
    <description>Уважаемые господа, в свободное от работы время я написал пару скриптов и веб морду по управлению небольшим офисным шлюзом.&lt;br&gt;Предлагаю всех заинтересовавщихся оценить мою работу, чтобы не дублировать информацию выкладываю ссылку на статью.&lt;br&gt;http://www.snow-leo.blogspot.com/2012/05/webroute.html&lt;br&gt;&lt;br&gt;Вот в кратце основные возможности системы:&lt;br&gt;1) Межсетевой экран. (iptables) &lt;br&gt;2) Прозрачный прокси сервер. (squid + rejik)&lt;br&gt;3) Отчеты по трафику. (lightsquid + ipt_netflow + flow-tools)&lt;br&gt;4) Квотирование трафика. (самописное)&lt;br&gt;5) Ограничение скорости. (tc) &lt;br&gt;6) Авторизация пользователей. (rp-pppoe и pptpd)&lt;br&gt;7) Информация об оборудовании и системе. (phpsysinfo)&lt;br&gt;&lt;br&gt;Все это настравивается через вэб морду. И распространяется абсолютно бесплатно.&lt;br&gt;Заранее всем спасибо.&lt;br&gt;</description>

<item>
    <title>Офисный шлюз (настройка) (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#19</link>
    <pubDate>Wed, 17 Oct 2012 02:22:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; поподробнее плз: &lt;br&gt;&amp;gt;&amp;gt; - выходтит уже прикручена БД (какая)?&lt;br&gt;&amp;gt; mysql &lt;br&gt;&amp;gt;&amp;gt; - механизм очистки? подробнее.&lt;br&gt;&amp;gt; ммм... на самом деле все просто, выискивает пустые записи в таблице со &lt;br&gt;&amp;gt; статистикой трафика и удаляет их.&lt;br&gt;&amp;gt; Вообще все довольно экономично: для 80 пользователей база за год вырастает примерно &lt;br&gt;&amp;gt; на 1 мегабайт.&lt;br&gt;&lt;br&gt;&quot;пустые записи&quot;?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (Sn0wLe0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#18</link>
    <pubDate>Tue, 25 Sep 2012 05:17:46 GMT</pubDate>
    <description>&amp;gt; поподробнее плз: &lt;br&gt;&amp;gt; - выходтит уже прикручена БД (какая)?&lt;br&gt;&lt;br&gt;mysql &lt;br&gt;&amp;gt; - механизм очистки? подробнее.&lt;br&gt;&lt;br&gt;ммм... на самом деле все просто, выискивает пустые записи в таблице со статистикой трафика и удаляет их.&lt;br&gt;Вообще все довольно экономично: для 80 пользователей база за год вырастает примерно на 1 мегабайт.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#17</link>
    <pubDate>Sat, 22 Sep 2012 18:55:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хмм... Логично. В следущей версии исправлю это упущение.&lt;br&gt;&amp;gt;&amp;gt; Спасибо большое, за отзывы и предложения. :-) &lt;br&gt;&amp;gt; Вышла новая версия.&lt;br&gt;&amp;gt; Изменен интерфейс + добавлен механизм очиски БД.&lt;br&gt;&lt;br&gt;поподробнее плз:&lt;br&gt;- выходтит уже прикручена БД (какая)?&lt;br&gt;- механизм очистки? подробнее.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (Sn0wLe0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#16</link>
    <pubDate>Thu, 06 Sep 2012 19:22:37 GMT</pubDate>
    <description>&amp;gt; Хмм... Логично. В следущей версии исправлю это упущение.&lt;br&gt;&amp;gt; Спасибо большое, за отзывы и предложения. :-) &lt;br&gt;&lt;br&gt;Вышла новая версия.&lt;br&gt;Изменен интерфейс + добавлен механизм очиски БД.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (Sn0wLe0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#15</link>
    <pubDate>Wed, 29 Aug 2012 07:32:27 GMT</pubDate>
    <description>Хмм... Логично. В следущей версии исправлю это упущение.&lt;br&gt;Спасибо большое, за отзывы и предложения. :-)&lt;br&gt;</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#14</link>
    <pubDate>Tue, 28 Aug 2012 20:53:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я как раз про смену пароля и говорил. Ситуация, когда пользователь свой &lt;br&gt;&amp;gt;&amp;gt; пароль забывает довольно не редко происходит. Плюс к тому пароли все-таки &lt;br&gt;&amp;gt;&amp;gt; шифровать нужно, дабы если БД сперли, то хрен доступ получат все &lt;br&gt;&amp;gt;&amp;gt; равно (ИМХО это меньшее зло, чем риск перехвата нешифрованного пароля по &lt;br&gt;&amp;gt;&amp;gt; сети - в первом случае палятся все пароли, во втором - &lt;br&gt;&amp;gt;&amp;gt; только отдельные). =&amp;gt; даже админ не должен знать пароль пользователя (не &lt;br&gt;&amp;gt;&amp;gt; говоря уже о том, чтоб светить его в web-интерфейсе), а может &lt;br&gt;&amp;gt;&amp;gt; его только сменить.&lt;br&gt;&amp;gt; Дело в том что пароль этот используется только для доступа к сети &lt;br&gt;&amp;gt; интернет и не для чего больше.&lt;br&gt;&lt;br&gt;Именно. Если не интерисует контроль доступа в инет по каждому пользователю отдельно, тогда и простого NAT достаточно. Но уж если такую задачу перед собой поставили, то надо решать ее правильно, а не абы как.&lt;br&gt;&lt;br&gt;&amp;gt; Боюсь что пароль шифровать/хешировать не получится, дело в том что скрипт генерит &lt;br&gt;&amp;gt; из этих паролей файлик /etc/ppp/chap-secrets , а там они(пароли) должны быть &lt;br&gt;&amp;gt; в откр</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (Sn0wLe0)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#13</link>
    <pubDate>Tue, 28 Aug 2012 11:28:02 GMT</pubDate>
    <description>&amp;gt; Я как раз про смену пароля и говорил. Ситуация, когда пользователь свой &lt;br&gt;&amp;gt; пароль забывает довольно не редко происходит. Плюс к тому пароли все-таки &lt;br&gt;&amp;gt; шифровать нужно, дабы если БД сперли, то хрен доступ получат все &lt;br&gt;&amp;gt; равно (ИМХО это меньшее зло, чем риск перехвата нешифрованного пароля по &lt;br&gt;&amp;gt; сети - в первом случае палятся все пароли, во втором - &lt;br&gt;&amp;gt; только отдельные). =&amp;gt; даже админ не должен знать пароль пользователя (не &lt;br&gt;&amp;gt; говоря уже о том, чтоб светить его в web-интерфейсе), а может &lt;br&gt;&amp;gt; его только сменить.&lt;br&gt;&lt;br&gt;Дело в том что пароль этот используется только для доступа к сети интернет и не для чего больше.&lt;br&gt;Боюсь что пароль шифровать/хешировать не получится, дело в том что скрипт генерит из этих паролей файлик /etc/ppp/chap-secrets , а там они(пароли) должны быть в открытом виде.&lt;br&gt;От админа скрывать пароль пользователя  смысла нет, так как он в любой момент его может скинуть или просто завести нового пользователя(ну или посмотреть в том же chap-secrets). Так же админ имея доступ к серверу через ssh м</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (LSTemp)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#12</link>
    <pubDate>Mon, 27 Aug 2012 19:09:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; иногда приходится текстовым браузером из консоли посмотреть =&amp;gt; жаба тут не айс &lt;br&gt;&amp;gt;&amp;gt; (поскольку не всегда со своей машины, где жаба стоит работаешь). раскрывающиеся &lt;br&gt;&amp;gt;&amp;gt; главное меню - это конечно круто, но лучше сделать его в &lt;br&gt;&amp;gt;&amp;gt; виде банального дерева в левой сторне экрана с простой обработкой на &lt;br&gt;&amp;gt;&amp;gt; PHP (тык на пункт главного меню - он развернулся, тык еще &lt;br&gt;&amp;gt;&amp;gt; раз - свернулся).&lt;br&gt;&amp;gt; 1) Согласен, но задайтесь вопросом, часто ли Вам приходится удалять пользователей?&lt;br&gt;&amp;gt; Согласитесь, что не так уж и часто и еще момент различные интерфейсы &lt;br&gt;&amp;gt; для удаления или смены паролей сделаны для того чтоб исключить случайное &lt;br&gt;&amp;gt; нажатие.&lt;br&gt;&lt;br&gt;Я как раз про смену пароля и говорил. Ситуация, когда пользователь свой пароль забывает довольно не редко происходит. Плюс к тому пароли все-таки шифровать нужно, дабы если БД сперли, то хрен доступ получат все равно (ИМХО это меньшее зло, чем риск перехвата нешифрованного пароля по сети - в первом случае палятся все пароли, во втором - только отдельные). =&amp;gt;</description>
</item>

<item>
    <title>Офисный шлюз (настройка) (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93436.html#11</link>
    <pubDate>Sat, 25 Aug 2012 19:44:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; логин пароль права &lt;br&gt;&amp;gt; admin admin admin &#091;добавить&#093;&#091;удалить&#093;&#091;редактировать&#093; &lt;br&gt;&amp;gt; vasyaa qq admin &#091;добавить&#093;&#091;удалить&#093;&#091;редактировать&#093; &lt;br&gt;&amp;gt; 2а) &lt;br&gt;&amp;gt; иногда приходится текстовым браузером из консоли посмотреть =&amp;gt; жаба тут не айс &lt;br&gt;&amp;gt; (поскольку не всегда со своей машины, где жаба стоит работаешь). раскрывающиеся &lt;br&gt;&amp;gt; главное меню - это конечно круто, но лучше сделать его в &lt;br&gt;&amp;gt; виде банального дерева в левой сторне экрана с простой обработкой на &lt;br&gt;&amp;gt; PHP (тык на пункт главного меню - он развернулся, тык еще &lt;br&gt;&amp;gt; раз - свернулся).&lt;br&gt;&lt;br&gt;1) Согласен, но задайтесь вопросом, часто ли Вам приходится удалять пользователей?&lt;br&gt;Согласитесь, что не так уж и часто и еще момент различные интерфейсы для удаления или смены паролей сделаны для того чтоб исключить случайное нажатие.&lt;br&gt;&lt;br&gt;2) Ммм... Простите Вы про какую жабу? Там(в интерфейсе) совсем немного JQuery, и даже если Ваш браузер не поддерживает javascript то меню хоть и немного коряво но отобразится.&lt;br&gt;&lt;br&gt;PS. По поводу первого пункта надо подумать...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
