URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 76413
[ Назад ]

Исходное сообщение
"лимит траффика"

Отправлено sam , 25-Сен-07 16:54 
как и где можно лимитировать использование траффика в день на определенный ip?

Содержание

Сообщения в этом обсуждении
"лимит траффика"
Отправлено zeiter , 26-Сен-07 09:15 
>как и где можно лимитировать использование траффика в день на определенный ip?
>

1) Как минимум нужно организовать считалку трафика, с помощью Squid, Firewall или отдельным демоном.
2) Проверять квоту, используя считалку и разрешать или запрещать доступ.


"лимит траффика"
Отправлено sam , 26-Сен-07 09:18 
>>как и где можно лимитировать использование траффика в день на определенный ip?
>>
>
>1) Как минимум нужно организовать считалку трафика, с помощью Squid, Firewall или
>отдельным демоном.
>2) Проверять квоту, используя считалку и разрешать или запрещать доступ.

считалка есть!squid считает!!можно ли сделать что бы он автоматом блокировал пользователей превышающих установленный лимит?


"лимит траффика"
Отправлено zeiter , 26-Сен-07 09:35 
>считалка есть!squid считает!!можно ли сделать что бы он автоматом блокировал пользователей превышающих
>установленный лимит?

Сам сквид не считает трафик и автоматом блокировать не сможет.
Как вариант, отдельный демон или скрипт, который считает трафик ставит флаги доступа во внешку в какой-нибудь файлик или БД (MySQL к примеру). А SQUID напрвляет трафик через редиректор, который уже и решает, кого заблочить, а кого пропустить.

Хотя правильнее было бы блочить файерволом.


"лимит траффика"
Отправлено sam , 26-Сен-07 09:43 
>>считалка есть!squid считает!!можно ли сделать что бы он автоматом блокировал пользователей превышающих
>>установленный лимит?
>
>Сам сквид не считает трафик и автоматом блокировать не сможет.
>Как вариант, отдельный демон или скрипт, который считает трафик ставит флаги доступа
>во внешку в какой-нибудь файлик или БД (MySQL к примеру). А
>SQUID напрвляет трафик через редиректор, который уже и решает, кого заблочить,
>а кого пропустить.
>
>Хотя правильнее было бы блочить файерволом.

а как через файервол блочить?


"лимит траффика"
Отправлено zeiter , 26-Сен-07 10:01 
>а как через файервол блочить?

Под Линукс не подскажу.... посмотрите доки по IPTABLES


"лимит траффика"
Отправлено psn1982 , 26-Сен-07 11:36 
>[оверквотинг удален]
>>
>>Сам сквид не считает трафик и автоматом блокировать не сможет.
>>Как вариант, отдельный демон или скрипт, который считает трафик ставит флаги доступа
>>во внешку в какой-нибудь файлик или БД (MySQL к примеру). А
>>SQUID напрвляет трафик через редиректор, который уже и решает, кого заблочить,
>>а кого пропустить.
>>
>>Хотя правильнее было бы блочить файерволом.
>
>а как через файервол блочить?

Через фаервол имеет смысл блочить если клиенты выходят в инет всегда с одного и того же компа, а если клиенты авторизуются на прокси по именам, и ходят в инет с разных компов тогда      разумнее редиректор


"лимит траффика"
Отправлено zeiter , 26-Сен-07 12:11 
>    разумнее редиректор

При условии, что нужно заблочить только веб трафик, без почты, фтп, аськи и прочих сервисов.


"лимит траффика"
Отправлено sam , 26-Сен-07 12:40 
>>    разумнее редиректор
>
>При условии, что нужно заблочить только веб трафик, без почты, фтп, аськи
>и прочих сервисов.

надо именно веб траффик!!как ридиректор настроить?


"лимит траффика"
Отправлено zeiter , 26-Сен-07 12:55 
>надо именно веб траффик!!как ридиректор настроить?

Готовых решений не имею на примете...
Можно написать самостоятельно не сложный на перле... почитать можно тут:
http://squid.opennet.ru/redirect.shtml
http://www.kiev1.org/page-1062.html
http://www.rassvet.zp.ua/goblin/goblin/redir.html
http://www.ossg.ru/wiki/Admin/%D0%A0%D0%...

А в конфиге SQUID прописать:

redirect_program /path/to/your/redirector/programm



"лимит траффика"
Отправлено sam , 26-Сен-07 17:19 
>>    разумнее редиректор
>
>При условии, что нужно заблочить только веб трафик, без почты, фтп, аськи
>и прочих сервисов.

только веб и надо!!как настроить редиректор?


"лимит траффика"
Отправлено de_mone , 27-Сен-07 13:58 
>>>    разумнее редиректор
>>
>>При условии, что нужно заблочить только веб трафик, без почты, фтп, аськи
>>и прочих сервисов.
>
>только веб и надо!!как настроить редиректор?

http://sams.irc.perm.ru/
Решение готовое и проверенное )