[ xtraya @ 22.12.2002. 03:42 ] @
dakle ovako,problem je sledeci:

u firmi smo dobili neki wirrles link...ide jako dobro preko njega ALI JE I JAKO SKUPO PA MENI KUKAJU KADA TREBA DA DIREKTORI PLATE INTERNET.

e sad...znaci nema rutera nego WIN2k makina koja treba sa 1 LAN adaptera da prebacuje saobracaj na 2-gi LAN adapter a koji je uboden u switch na kome je oko 15-20 racunara.
softver bi bio neki WINGATE recimo pa da mogu da podelim usere u njemu ko sta sme da radi i da pratim ko je koliko preterao protoka.

naravno ako bi SVI odjednom gruvali i svalcili fajlove i slicno,CIR bi otisao na 20-25k sto bi meni znacilo OTKAZ IZ FIRME AUTOMATSKI....
zato trebam DA LIMITUJEM protok na nekih razumnih 4-5 K pa neka se svi skupe u tih 4-5 k i neka svlace ali POLAKO.

kako dakle da OGRANICIM adapter da ne ide preko 4-5K? znaci CEO ADAPTER (recimo LAN1 ili LAN2) da ne zahvata vise nego sto mu dam protoka?

cuo sam da moze nesto preko QoS ali ne znam kako...

ajte pomozite
[ boki @ 22.12.2002. 12:01 ] @
da, moze al samo u XP-u.
ides na group policy\Administrative Templates\Network\QoS Packet Schenduler i tu imas Limit reservable bandwidth
[ bOkIcA @ 22.12.2002. 16:42 ] @
Ja sam pravio malo komplikovaniju stvar, doduse za linux - squid gde prilikom svakog pokusaja konektovanja na net squid trazi authentikaciju korisnika.
To cuvam u mysql-u, tako da znam gde ko surfuje, sta skida i imam kompletne statistike i uvide u potrosnju interneta.

A za win pogledaj proxy+, mislim da ima i tu varjantu ogranicenja potrosnje i po korisniku.
[ B o j a n @ 22.12.2002. 17:36 ] @
bOkIcA,
hmm lepo osmisljeno, samo jedno pitanje: Kako si posle sumirao, da li si radio plot graphic iz mysql-a ? Ili si standardno generisao statistike iz access.log ?
[ xenox @ 22.12.2002. 18:02 ] @
Ako ti nije mnogo velka komplikacija, ubacis jednu PI kantu izmedju te
W2K masine i HUB-a. Na nju instaliras mikrotik (www.mikrotik.com).
I onda ko covek ogranicavas sve sto pozelis...
[ bOkIcA @ 22.12.2002. 20:52 ] @
Citat:
B o j a n:
bOkIcA,
hmm lepo osmisljeno, samo jedno pitanje: Kako si posle sumirao, da li si radio plot graphic iz mysql-a ? Ili si standardno generisao statistike iz access.log ?


Chron pokrece mali php programcic koji parsuje access.log i ubacuje nove podatke u mysql, automatski kreira novu tabelu za mesec, izbacuje lokalne ip-eve i sl., i to na svakih 10 min.

A posle ide sve iz mysql-a.
Baza je porasla za nekih sest meseci na 700 MB, sto je meni prihvatljiv rast.

Korisnicki interfejs je uradjen u php-u, postoji superadmin, administratori i obicni korisnici. Lako se dodaje novi korisnik, pravi zabrana koriscenja i sl.
Ono sto treba jos da uradim je malo komplikovaniji izvestaji o potrosnji i ogranicenja potrosnje za neki period po korisniku, recimo nekom korisniku dozvolim da trosi 5MB dnevno i cim potrosi nema surfovanja do sutra.

Isplatilo se vec prvi mesec, potrosnja je pala na minimum i odrzava se.
[ B o j a n @ 22.12.2002. 23:42 ] @
lepoo
da li si koristio neki gotov sistem, ili si sve to pisao od nule ?
[ xtraya @ 23.12.2002. 00:32 ] @
ajte samo mi kazite kako detaljnije da dodjem do QoS jer ne mogu da se snadjem...

ako vam nije tesko...i ovaj mikrotik izgleda ok...ladno bi radio sa FLASH diskom na nekom p1 krshu....

i jel to neki linux pretpostavljam samo prebudzen da radi rutiranje?
[ bOkIcA @ 23.12.2002. 01:13 ] @
Citat:
B o j a n:
lepoo
da li si koristio neki gotov sistem, ili si sve to pisao od nule ?

Sve od nule, osim malog C koda koji sam prepravio i kompajlirao a u sluzbi squida i authentikacije korisnika.

Citat:
xtraya:
i jel to neki linux pretpostavljam samo prebudzen da radi rutiranje?

Linux ne treba da se budzi, on sluzi i za takve stvari.
[ Goran Rakić @ 23.12.2002. 13:12 ] @
I koliko naplaćuješ to svoje rešenje? Koliko je teško implementirati ga?
[ bOkIcA @ 24.12.2002. 02:02 ] @
Zanimljivo, nisam mislio da to nekog interesuje.

Ako bi ga doradio za treca lica, onda ni implementacija, kako je zoves, ne bi bila velik problem.
[ NTM @ 13.01.2003. 22:33 ] @
Mislim da je najednostavnije resenje za ogranicevanje protako ISA 2000 server koga mozes mirne duse nakaciti na 2k server i uzivati jer ces protok moci centralno da ogranicavas /useri grupe ako ih imas/ uz to je uvek lepa ideja imati i mocan firewall ispred mreze.
U svakom slucaju direktori ce biti jako srecni jer ces njima da ostavis jacu vezu kao i sebi naravno dko ces obicne usere da osakatis kako ti je volja

ntm
[ B o j a n @ 14.01.2003. 00:31 ] @
A kako ce direktori da kukaju kad tek vide koliko kosta licenca za ISA server ? eheeej l;))))))
[ NTM @ 15.01.2003. 01:15 ] @
mislim da si upravu ali je to zaista najelegantnije resenje koje momentalno resava tvoj problem ne znam koliko je jednoprocesorska licenca za ISU ali znam da se na duze sigurno isplati radio sam sa njom u Parizu u jednoj firmi i svi su bili srecni i zadovoljni jer je cena licence otplacena posle godinu dana na racun kes moda koji ti je dostupan znas ono zakazes download sa najcesce posecenih sites zadas TTL i imas sve lokalno plus firewall plus rules itd
Mozda ih ubedis a?

Sve najbolje u svakom slucaju
[ xenox @ 15.01.2003. 08:10 ] @
Ma ne treba ti flash za mikrotik... Skini sa neta diskete maker, krni u nekog P1 i on ce da formatira disk (CEO nazalost :))) i nabaci taj ruter software...
Ako vec kupujes flash, onda dobijas i gomilu stvari koje ti verovatno nece trebat, WAN, wirelsss podrska i sli... Ovo sto je besplatno radi fenomenalno, a kontrolises ga kroz Explorer (tj java)...
A imas i Squid za NT-a, sa sve traffic shapibgom, ali se sa tim delom shapinga nisam igrao dok proxy, ko proxy radi, a ljudi iz Absoluta su mi rekli da imaju i software kojim ga mogu napraviti i da bude transparentan...
Milsim da je ISA preskupa, mada je lepa, ali dosta stvari imas i u SQUID-u...
[ B o j a n @ 16.01.2003. 00:23 ] @
Citat:
NTM:
mislim da si upravu ali je to zaista najelegantnije resenje koje momentalno resava tvoj problem ne znam koliko je jednoprocesorska licenca za ISU

1670 dolara, kod oem dilera u Beogradu.

Citat:

ali znam da se na duze sigurno isplati radio sam sa njom u Parizu u jednoj firmi i svi su bili srecni i zadovoljni jer je cena licence otplacena posle godinu dana

Buh bre, koji horor, zvucis kao da si iz neke lose reklame.
Sudeci po starteru ove teme, radi se o vrlo stekarskoj i skrtoj firmi, kojoj je skupo da placa za sopstvenu potrosnju linka, kao da ih je neko terao da uzimaju tako skup "internet".

Citat:

na racun kes moda koji ti je dostupan znas ono zakazes download sa najcesce posecenih sites zadas TTL i imas sve lokalno plus firewall plus rules itd

O yea, kakav divan feature, Vas ISA server jede bandwith za Vas, vi ne morate cak ni da surfujete, ISA server radi to za Vas .....

brrrr
Citat:

Mozda ih ubedis a?

Sve najbolje u svakom slucaju

O da, naravno da moze, pridruzujem se klubu navijaca !

[ xtraya @ 16.01.2003. 03:16 ] @
Slusaj...firma DALEKO da je skrtarska,jedna je od velikih i JEDINIH te vrste u zemlji srbiji...ali ne bih sad o tome...
jednostavno ti kazem da je ljudima u NEZNANJU sve lakse kada nesto NE PLATE...prosto ne znaju koliko NET online ima smisla...

dakle...LAKSE JE DA 20 korisnika ima naloge na EUNETU koji se PAPRENO placaju, da se isti konektuju svaki cas troseci industrijski telefon i zauzimajuci linije , sto je najsmesnije sve to ide preko PCM 10 veze a opet sve to sa PCM-a ide na PANASONIC centralu...o pucanju veze i brzinama nema smisla naravno ni pominjati....

a taj link koji imamo,CIR je 100 dm za 1 k mesecno,nemamo u celoj firmi nego na 1 kompu jer ljudi NEMAJU pojma ni sta je to MREZA a kamoli sta je protok i ogranicenje istog. e sad..za tu istu mrezu borim se vec GODINU dana da se odradi...
i mogu samo da zamislim kada im sve postane na KLIK u super brzini i kvalitetu...to ce odma da ode na 15-16 k CIR a to znaci meni SAMO PROBLEME,objasnjavanja,pojasnjavanja,cimanja za rukav i slicno....


mod's note:
uklonjen deo gde se potrazuje ilegalno koriscenje komercijalnog software-a



[Ovu poruku je menjao B o j a n dana 18.01.2003. u 02:04 GMT]
[ NTM @ 17.01.2003. 13:04 ] @
Ako te stvarno zanima Isa bez obzira sto bojanu zvucima kao da sam iz lose reklame javimi se na PM
Siguran sam da ne postoji bolje resenje za firmu od ISA-e

u svakom slucaju tu sam da popricamo o svemu jer ima poprilicno iskustva sa isom
pa se javi.....
[ B o j a n @ 18.01.2003. 00:11 ] @
To sto NTM tvrdi je njegovo a mozda i jos necije subjektivno misljenje, i ja to postujem.
De fakto cinjenica je da postoji uvek najmanje dva nacina na koji se problem moze resiti.
Navedena su i vise od 2, na tebi je da odlucis koji je bolji, i koji ti najvise odgovara kao odgovornom ( ili sam ja barem tako skapirao ) za potrosnju linka.
[ B o j a n @ 24.01.2003. 13:13 ] @
Citat:
bOkIcA:
Sve od nule, osim malog C koda koji sam prepravio i kompajlirao a u sluzbi squida i authentikacije korisnika.


Naidjoh na nesto slicno:

http://www.tumgasa.ru/cyberos/statman/eng/statman.html

....egzotika, nema sta l;)
[ dragan75 @ 24.02.2003. 15:13 ] @
ISA 2000 odlicno resenje samo,na zalost,malo skupo!
Postavili smo je pre mesec dana i za sada odlicno radi naravno mozes da regulises protok informacija sto znaci da ces uskratiti zadovoljstvo downloada korisnicima kako hoces.Jos samo kad bi bilo para za licencu.....
[ Sassha @ 26.02.2003. 08:34 ] @
Citat:

Citat:
B o j a n:
Citat:
NTM:
mislim da si upravu ali je to zaista najelegantnije resenje koje momentalno resava tvoj problem ne znam koliko je jednoprocesorska licenca za ISU

1670 dolara, kod oem dilera u Beogradu.



$1670??!!! I'm shocked :))
Za te pare mozes da kupis Cisco1721 (FE interface + WIC ethernet) + IOS Firewall SW image (IPSec, 3DES, IDS...)...o QoS-u da ne govorim...o pouzdanosti takodje..
$1670?! strasno :))
[ B o j a n @ 26.02.2003. 16:53 ] @
Ako je to tacna cena 1721, onda je to super cena ... Jos nisi pomenuo da ima podrsku za 802.1q vlan. Sve u svemu lep rutercic za istu cenu koliko kosta fcking software za _deljenje_veze_ !!!!
Stvarno dranje. Meni nije jasno kako administratori ubede menadzment da je Microsoft ISA "potreban" i da ga moraju kupiti.
[ marko1101 @ 02.05.2003. 03:50 ] @
Bandwidth Controller,

najbolje resenje za win

google pa search

[ acatheking @ 02.05.2003. 18:18 ] @
Upravo to. Bandwidth Controller je najjednostavnije resenje. Ako nekom treba imam ga. Ne radi pod Win 98 npr, samo na Win XP, Win 2000.
[ Gojko Vujovic @ 02.05.2003. 21:02 ] @
Taj controller radi filtriranje samo na nivou NIC-a, ali trebalo bi mi to malo preciznije, tačnije da bilo koji network adapter sa liste može tu da se ubaci, VPN i slično. Znate li neki sličan softver koji bi to podržavao?
[ Cyber Storm @ 04.12.2004. 10:07 ] @
Ja mislim da BW Controler to moze on radi na nivou kernela windowsa...
I cini mi se da ima opcije za kontrolu preko MAC adersa sto je ujedno sve sto ti treba... a i kontrola preko IP-a je dovoljna ...

Uzgred jel ima neko "CinG, CinG" blistavi kljucic za BWC ?
[ pavlebo @ 18.12.2004. 21:44 ] @
linux censornet.com dzabe