Управление моей сетью [закрыто]

Я работаю в небольшой компании, где 4 компьютера подключены к Интернету через роутер. (маршрутизатор подключен к концентратору "переключатель, я думаю" и дает всем компьютерам доступ в Интернет). Я хочу контролировать подключение к Интернету, вот как

  • Просматривайте поток данных компьютеров, это означает отслеживание всех данных компьютеры отправляют и получают через Интернет
  • Проверить, кто подключен, и контролировать его полосу пропускания

могут быть другие вещи, но это самое главное, я ищу, по сути, стороннее программное обеспечение, которое просто ДЕЛАЕТ ЭТО, я не Я не хочу огромного программного обеспечения, полного "дерьма".

Есть идеи, как я могу это сделать?

1
задан 25 June 2009 в 17:23
8 ответов

Необходимо изучить получение, распутывают (http://www.untangle.com/) и заставляют специализированное поле работать на этом. Это СВОБОДНО, с открытым исходным кодом, и позволяет Вам делать много вещей и контролировать трафик и сделать Интернет более безопасным для сети Вашей компании.

Если бы Вы просто хотите контролировать трафик, я предложил бы, чтобы Вы использовали Wireshark, хотя он не позволит Вам управлять тем трафиком, он позволит Вам (при конфигурировании сети правильно) видеть все данные в и из сети.

4
ответ дан 3 December 2019 в 16:25
  • 1
    +1 для рекомендации подобного устройству решения –  Kevin Kuphal 25 June 2009 в 17:53
  • 2
    +1 для Untangle. Мы используем его, и it' s большой. –  phuzion 25 June 2009 в 18:00

"Самый легкий" способ управлять и контролировать все это состоял бы в том, чтобы устранить аппаратный маршрутизатор и вставить ПК с несколькими NICs. Используйте его для действия как маршрутизатор, и можно выполнить фильтрацию, Качество обслуживания, регулировку пропускной способности, и т.д.

Так как Вы не крупная компания, это намного более выполнимо. Решения для предприятия были бы очень дорогими для Вас.

Это даст Вам запуск с Linux:
http://newbiedoc.sourceforge.net/networking/homegateway.html

И в случае, если Вы выполняете Windows Server:
https://web.archive.org/web/1/http://articles.techrepublic%2ecom%2ecom/5100-10878_11-5844624.html

1
ответ дан 3 December 2019 в 16:25
  • 1
    Я, вероятно, wouldn' t вызов, перемещающийся из Netgear, разрабатывают маршрутизатор к брандмауэру/маршрутизатору Linux " easy" для большинства людей. –  Kevin Kuphal 25 June 2009 в 17:52
  • 2
    That' s, почему я поместил легкий в кавычки. It' s, вероятно, легче, чем нахождение управляемого коммутатора, конфигурирование переключателя для перенаправления всего трафика к определенному хосту и затем конфигурирования того хоста, чтобы автоволшебно настроить маршрутизатор для регулировки определенного соединения (который даже не может быть возможным). Видеть? Маршрутизатор Linux становится " easy".;-) –  Matt Simmons 25 June 2009 в 18:01

Можно использовать комбинации аппаратных средств/программного обеспечения в качестве вышеупомянутого / ниже установленного. У меня есть другая рекомендация.

Существует основанное на Broadcom заменяющее встроенное микропрограммное обеспечение маршрутизатора под названием Помидор. Это может сделать QoS и отследить информацию о соединении и даже имеет некоторые красивые графики пропускной способности с общими количествами, ежемесячным использованием, и т.д. Это в основном превращает маршрутизатор за 50$ в полностью управляемый коммутатор, который может стоить 1 000$ s.

Это устанавливаемо в ряде маршрутизаторов, я использовал его на маршрутизаторе WRT54G некоторое время, и это работает отлично. Это работало бы отлично с малым офисом 4 ПК.

Существует Wiki с большой информацией.

3
ответ дан 3 December 2019 в 16:25

Netgear (и многие другие производители) имеет некоторые управляемые коммутаторы (аппаратные средства, которые Вы можете уже иметь?), который может расположить по приоритетам пропускную способность (через веб-интерфейс) и можно использовать Wireshark (свободный) исследовать трафик.

0
ответ дан 3 December 2019 в 16:25

Если Вы хотите войти в фильтрацию контента, Вы могли бы использовать что-то как DansGuardian. Это - свободная, система фильтрации контента с открытым исходным кодом, которая только блокируется большим списком, но на самом деле анализирует страницы, поскольку они подаются в систему. Если это не поражает флагов, страница подается до пользователя, полностью прозрачно, но если это видит что-то, что заставляет его выглядеть плохо, это блокирует страницу.

1
ответ дан 3 December 2019 в 16:25

Самая легкая вещь состояла бы в том, если маршрутизатор сделал, чтобы NetFlow поддерживал. Затем можно запустить netflow программу на ПК. Это только для контроля использования.

Так как Вы просите, чтобы я не думал, что это делает все же.

0
ответ дан 3 December 2019 в 16:25

Вы не упоминали стоимость, но на аппаратном уровне существует много опций. Barracuda и Sonicwall делают устройства более высокого качества, но можно хотеть посмотреть на продукты Топки Цепочки для часов. Они запускают на уровне приблизительно 600$ и могут обеспечить широкий спектр функций как те, Вы ищете. Просто добавьте веб-Блокировщик к единице X10e.

0
ответ дан 3 December 2019 в 16:25
  • 1
    У нас есть старая Топка здесь, который я don' t имеют много опыта с помощью с нами перемещающийся в Untangle и Sonicwall перед запуском. Насколько я знаю, they' достойные устройства ре, но так как это - очень малый офис, который OP спрашивает о, I' m заставил рекомендовать открытый исходный код по коммерческим аппаратным устройствам по единственной причине одной только стоимости. 600$ могли быть намного лучше потрачены в их организации по серверу, другому настольному компьютеру или любому другому типу расхода IT. Почему тратят деньги когда Вы don' t имеют к, правильно? –  phuzion 25 June 2009 в 18:06
  • 2
    Снижение расходов является большим, но в зависимости от уровня опыта системного администратора, решение с открытым исходным кодом может стоить намного больше в конечном счете, если они должны провести часы, настраивая, диагностируя, или поддерживая его по сравнению с набором и забыть аппаратное устройство. –  Kevin Kuphal 25 June 2009 в 19:13

Хорошо вот обязательное упоминание о сверхпроводящем квантовом интерферометре.

Сверхпроводящий квантовый интерферометр является веб-прокси, таким образом, он может обработать всю сеть (включая ftp://) доступ. Можно ограничить содержание большим количеством способов, и можно ограничить именем пользователя и даже ко времени суток, и можно проанализировать журналы для наблюдения точно, что загружали парни. Лучший из всего сверхпроводящего квантового интерферометра абсолютно свободно, и любезность http://www.ratsauce.co.uk/notablog/squid27setup.asp, легкого получить работу.

Но сверхпроводящий квантовый интерферометр не является общим монитором сети, так например, Вы не могли прервать или управлять электронной почтой. Это также не может управлять пропускной способностью. Если то, чем Вы действительно хотите управлять, является веб-доступом затем, я могу настоятельно рекомендовать сверхпроводящий квантовый интерферометр, поскольку я использую его во многих наших филиалах.

МЛАДШИЙ

0
ответ дан 3 December 2019 в 16:25

Теги

Похожие вопросы