URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69330
[ Назад ]

Исходное сообщение
"Биллинговая система."

Отправлено Евгений , 04-Окт-06 19:02 
Здравствуйте.

Имеется сетка с примерно 1000 клиентов, в интернет они ходят через squid с nsca авторизацией и дальнейшим подсчётом трафика. Если пользователь превышает лимит на месяц - аккаунт путём занесения в acl блокируется.

Схема работает хорошо, но есть недостаток. Если пользователь захочет скачать большой файл, то он его скачает, т.к. разорвать соединение нет возможности.

Так вот вопрос: можно ли как-нибудь модернизировать эту схему чтобы аккаунт отключался при превышении лимита трафика почти сразу, или есть ли другие системы с подобным функционалом, хотябы даже платные?


Содержание

Сообщения в этом обсуждении
"Биллинговая система."
Отправлено sm00th1980 , 04-Окт-06 19:30 
рекомендую убрать squid(или оставить в качестве только кеширующего)
и перейти на VPN-сессии
VPN концентратор состыковать по Radius c биллингом реального времени. И будет Вам счастье.

"Биллинговая система."
Отправлено Евгений , 04-Окт-06 19:33 
>рекомендую убрать squid(или оставить в качестве только кеширующего)
>и перейти на VPN-сессии
>VPN концентратор состыковать по Radius c биллингом реального времени. И будет Вам
>счастье.

Спасибо.

Этот вариант я конечно же рассматривал. Но нужно чтобы авторизация была именно через браузер, т.к. vpn в организациях, особенно с неопытными пользователями не очень практично.

Мне интересно существуют ли вообще системы с описанным мною функционалом?


"Биллинговая система."
Отправлено weldpua2008 , 04-Окт-06 19:58 
>>рекомендую убрать squid(или оставить в качестве только кеширующего)
>>и перейти на VPN-сессии
>>VPN концентратор состыковать по Radius c биллингом реального времени. И будет Вам
>>счастье.

>Этот вариант я конечно же рассматривал. Но нужно чтобы авторизация была именно
>через браузер, т.к. vpn в организациях, особенно с неопытными пользователями не
>очень практично.

>Мне интересно существуют ли вообще системы с описанным мною функционалом?

Хм... по моему намного проще сделать ВПН подключение чем настраивать призрачный прокси о котором часть пользователей и не знает...
use FreeNIBS+FreeRADIUS+ db/file VPN-server


"Биллинговая система."
Отправлено Grey , 04-Окт-06 21:07 
>>рекомендую убрать squid(или оставить в качестве только кеширующего)
>>и перейти на VPN-сессии
>>VPN концентратор состыковать по Radius c биллингом реального времени. И будет Вам
>>счастье.
>
>Спасибо.
>
>Этот вариант я конечно же рассматривал. Но нужно чтобы авторизация была именно
>через браузер, т.к. vpn в организациях, особенно с неопытными пользователями не
>очень практично.

куда уж проще! как на модеме, логин-пароль и вперёд .... на винде настраивается в несколько кликов мышей и вкл/выкл в пару кликов ...
очень даже практично .... а если надо из организации поднимать VPN для всей конторы, то полюбому есть роутер на входе в сеть, там всё и делать... даже блинки умеют pptp


"Биллинговая система."
Отправлено tiv , 05-Окт-06 09:34 
Есть патч для сквида который добавляет поэтапное логирование при скачивании больших файлов вместо одной записи о скачивании целого файла. Поищи по слову extacclog


"Биллинговая система."
Отправлено Евгений , 05-Окт-06 10:19 
>Есть патч для сквида который добавляет поэтапное логирование при скачивании больших файлов
>вместо одной записи о скачивании целого файла. Поищи по слову extacclog
>

Спасибо.
Но это разрешает только часть проблемы. Надо ещё как-то оперативно отключить пользователя.


"Биллинговая система."
Отправлено Виктор , 05-Окт-06 11:44 
auth_param basic credentialsttl 60 seconds

каждую минуту будет происходить перезапрос авторизации. если auth_helper ответил отрицательно (лимит превышен) - юзер отключится.


"Биллинговая система."
Отправлено Евгений , 05-Окт-06 12:43 
>auth_param basic credentialsttl 60 seconds
>
>каждую минуту будет происходить перезапрос авторизации. если auth_helper ответил отрицательно (лимит превышен)
>- юзер отключится.

Даже в том случае если он в данный момент что-то скачивает?


"Биллинговая система."
Отправлено Евгений , 05-Окт-06 10:22 
>очень даже практично .... а если надо из организации поднимать VPN для
>всей конторы, то полюбому есть роутер на входе в сеть, там
>всё и делать... даже блинки умеют pptp

На компьютерах как правило работают по несколько пользователей, и пользователи часто бывают за разными компьютерами, вобщем та система авторизации которая есть сейчас полностью устраивает и менять её не хотелось бы, хочется нормальный биллинг.


"Биллинговая система."
Отправлено Grey , 05-Окт-06 12:05 
>>очень даже практично .... а если надо из организации поднимать VPN для
>>всей конторы, то полюбому есть роутер на входе в сеть, там
>>всё и делать... даже блинки умеют pptp
>
>На компьютерах как правило работают по несколько пользователей, и пользователи часто бывают
>за разными компьютерами, вобщем та система авторизации которая есть сейчас полностью
>устраивает и менять её не хотелось бы, хочется нормальный биллинг.

в том-то всё и дело, что каждый клиент имеет свой логин и пароль в системе основанной на сеансном доступе (pptp к примеру) .... сел за любой комп и напедалил свои данные ... и пользуйся ... а сквидом считать - сам бы не стал..... имхо данные о том кто куда ходил совершенно не нужно ... считаем-то трафик ... сколько за сеанс, мес, год .... остальное зачем, не понимаю ... чёб забить данными огромное кол-во дискового пространства? тогда да... надо ...
хотя конечно, на вкус и цвет товарища нет ни разу ....


"Биллинговая система."
Отправлено sas , 05-Окт-06 13:00 
>>>очень даже практично .... а если надо из организации поднимать VPN для
>>>всей конторы, то полюбому есть роутер на входе в сеть, там
>>>всё и делать... даже блинки умеют pptp
>>
>>На компьютерах как правило работают по несколько пользователей, и пользователи часто бывают
>>за разными компьютерами, вобщем та система авторизации которая есть сейчас полностью
>>устраивает и менять её не хотелось бы, хочется нормальный биллинг.
>
>в том-то всё и дело, что каждый клиент имеет свой логин и
>пароль в системе основанной на сеансном доступе (pptp к примеру) ....
>сел за любой комп и напедалил свои данные ... и пользуйся
>... а сквидом считать - сам бы не стал..... имхо данные
>о том кто куда ходил совершенно не нужно ... считаем-то трафик
>... сколько за сеанс, мес, год .... остальное зачем, не понимаю
>... чёб забить данными огромное кол-во дискового пространства? тогда да... надо
>...
>хотя конечно, на вкус и цвет товарища нет ни разу ....


pptp-демон позволяет передавать данные о маршрутах?

если есть сеть, состоящая из сегментов 3го уровня, то при установке соединения маршрут по умолчанию перепишется.

это все очень хорошо делается при помощи OpenVPN, но там нетривиально связать его с РАДИУСом


"Биллинговая система."
Отправлено Евгений , 05-Окт-06 14:29 
ВОТ ОНО!!!


http://stc.nixdev.org/


Всем спасибо!