Какие маршрутизаторы Вы используете? Это кажется, что Вы просто используете маршрутизаторы типа SOHO? Вы могли бы хотеть посмотреть на маршрутизаторы улучшения и переключатели с управлением, встроенным и monitorable через SNMP.
Это сказало, что я также вставил прокси-сервер, который может зарегистрировать действие и блок определенный трафик. Проксирование может помочь части Вашего горя скорости, блокирование может ограничить других.
Обновленные маршрутизаторы могут также обработать формирование трафика и ограничение, а также QoS. Если необходимо сделать это на "дешевом", Вы могли бы начать использовать поле Linux (существует несколько готовых решений) сделать транспортный контроль и формирование. Установите, настройте, установите его как шлюз для общей системы для маршрутизации через. Недорогое поле может также сделать работу проксирования для Вас, и у Вас могли быть опции для доступа VPN.
Мы выполнили поле SquidGuard некоторое время, чтобы отфильтровать и проксировать трафик. Выпущенный это было также довольно хорошо в помощи, разыскивают определенное вредоносное программное обеспечение в сети, когда мы фильтровали для определенных широковещательных сообщений, которые рассеивались через таблицы маршрутизации от конкретного (зараженного) клиента. Это было также большим для получения отчетов о проделанной работе просмотра.
Просто удостоверьтесь, любая фильтрация или этажерка позволяются в Ваших политиках, и сотрудники сделаны знающий о сетевом контроле. Иногда это - закон, другие времена, это - просто хорошая любезность Вашим пользователям, чтобы быть напомненным, что они используют ресурсы компании, не персональные ресурсы.
Шлюз Linux, вместе с iptables и netem модулем ядра добьется цели для Вас. Однако было бы довольно мало включенной работы конфигурации, поэтому по существу Вы будете обмениваться деньгами за время. Плюс, это потребует кого-то с полупутями достойные навыки Linux, это - определенно не что-то для новичка для попытки.
Немного больше информации было бы полезно как, там несколько местоположений? Они - VPN'd? WAN'd? Если каждое местоположение имеет отдельный открытый доступ, то нет действительно никакого пути вокруг выполнения ничего, что не требует движения к каждому сайту.
Но, если бы у Вас есть некоторые дополнительные поля Windows Server (поле Linux также работало бы, если Ваш так наклоненный), можно всегда устанавливать RAS как Вы шлюз и делать некоторую регулировку тот путь. Я думаю, что это даже играет в групповую политику. Что касается фильтрации контента, можно всегда использовать прокси (или установка через маршрутизатор или отдельные машины), которые являются установкой для блокирования inappropriate/non-work связанных сайтов. Существуют свободные и заплаченные сайты, но Вы обычно получаете то, за что Вы платите. Сообщите нам немного больше о Вашей установке.;)
С расширяющейся компанией как Ваша походят на надлежащий прокси / система фильтрации контента является лучшим долгосрочным решением. Капитальные расходы могут выглядеть высокими, но стоимость владения является очень низкой для хорошего решения, у команды IT есть лучшие вещи сделать, чем журналы чтения и быть интернет-полицией.
Я - большой поклонник прокси-серверов BlueCoat, они включают сервисы, которых Вы требуете и т.д. У Вас могут быть пределы пропускной способности на основе на классе содержимого, например, мы ограничиваем онлайн-видео, передающее веб-сайты потоком к 2 Мбит/с для предотвращения конкуренции во время спортивных мероприятий. Другой пример блокирует все социальные сети, устройство прокси солдата загружает определения категории веб-сайта nightlty, чтобы иметь актуальный день правил, повседневное обслуживание, требуемое командой IT, минимально.
Вот ситуация, обновленная пару месяцев спустя. Большое спасибо @Bart Silverstrim за предложение такого подхода.
Мы создали новый волшебный ящик для Linux, шлюз для ПК с CentOS x64. Эта машина служит маршрутизатором для всей сети. Мы оснастили его высокопроизводительной сетевой картой Intel и использовали ее для распространения в нашей локальной сети по всей компании. Это позволило нам выполнить следующую настройку:
Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию точки доступа, настроить IP-адрес устройства. и добавить его в группы поиска на шлюзе, и сеть будет расширена. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.
Все это стоило нам недели планирования и всего около 5000 евро.
Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию AP, настроить IP-адрес устройства. и добавить его в группы поиска на шлюзе, и сеть будет расширена. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.
Все это стоило нам недели планирования и всего около 5000 евро.
Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию AP, настроить IP-адрес устройства. и добавить его в группы поиска на шлюзе, и сеть будет расширена. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.
Все это стоило нам недели планирования и всего около 5000 евро.
включен очень быстрый кеш, который обрабатывает весь HTTP-трафик.Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию точки доступа, настроить IP-адрес устройства и добавить его в группы поиска на шлюзе, и сеть будет был продлен. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.
Все это стоило нам недели планирования и всего около 5000 евро.
включен очень быстрый кеш, который обрабатывает весь HTTP-трафик.Теперь, когда компания снова растет, все, что мне нужно сделать, это клонировать конфигурацию точки доступа, настроить IP-адрес устройства и добавить его в группы поиска на шлюзе, и сеть будет был продлен. Более того, у меня есть полный обзор сетевой статистики, посещений веб-сайтов, использования полосы пропускания, классификации пакетов и т. Д.
Все это стоило нам недели планирования и всего около 5000 евро.