Проблемы с блокировкой vk.com

Обсуждение ПО и его настройки
Ответить
Аватара пользователя
podarok66
Модератор
Сообщения: 4404
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Mapcer писал(а):Не умею я линухом пользоваться. Поэтому и поставил микротик на шлюз. =(

Мне мама в детстве говорила: "У Не умею руки не болят!" :-)
В сети справок и манов по Debian просто невероятное количество. Устанавливается он в последних версиях как бы не проще, чем Windows. Если разумно бэкапироваться перед внесением изменений, то вообще все отлично можно настроить.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
Mapcer
Сообщения: 38
Зарегистрирован: 25 фев 2016, 08:16

Подскажите, что можно поставить вместо микротика в качестве шлюза, с функциями блокировок сайтов? Дебиан чистый подойдет, или есть какие-то дистрибутивы с уже готовым решением?


Аватара пользователя
podarok66
Модератор
Сообщения: 4404
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Интересный подход. Я же говорил, что Debian даст вам гибкость в решениях. Хотя в принципе любой дистрибутив из семейства Linux будет с теми же возможностями. Почему Debian? Да потому что на него больше всего разных мануалов. Потому что пресловутая Ubunta есть ветка от Debian и совместимость присутствует. Потому что Google поможет вам решить почти любую задачу на Debian, главное правильно задать вопрос.
Готовое решение? Да фиг его знает. Вполне может оказаться, что большинство функционала на таком комбайне вам не нужно, а чего-то необходимого не хватает. Если сам настраиваешь, много проще потом админить. Главное - бэкап, бэкап и еще бэкап. Чтобы было чем прикрыться в случае обвала
Ну вот например настройка шлюза http://www.lanlinux.ru/nastrojka-server ... hlyuz.html
Вот общие рекомендации по фильтрации контента http://educaltai.ru/upload/iblock/e7c/m ... ervere.pdf
Вот человек расписывал решение, подобное вашему http://www.sakryukin.ru/?module=article ... s&b=4&a=11
Впрочем, что это я, здесь же не Linux-форум. Найдете сами, если захотите...


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3600
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Керио контрол ставьте )) Готовое решение на линуксе


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
podarok66
Модератор
Сообщения: 4404
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

vqd писал(а):Керио контрол ставьте )) Готовое решение на линуксе

Думаю, что наш посетитель не готов отдавать 300 евриков за подобное решение. :-)
Если даже ничего не понимать и не хотеть делать самому, за половину суммы вполне можно подыскать сисадмина, который настроит шлюз со сквидом и фильтрацию на нем. Или я отстаю от жизни с ценами?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
Mapcer
Сообщения: 38
Зарегистрирован: 25 фев 2016, 08:16

vqd писал(а):Керио контрол ставьте )) Готовое решение на линуксе

Керио контрол стоял на виндовсе (точнее он тут стоял, когда я устроился на работу), если использовать керио как шлюз + десяток правил фаервола и пяток правил ната, он работал хорошо, но когда потребовалось блокировать доступ к сайтам, по неизвестным причинам, интернет стал работать гораздо хуже.
Многие страницы вовсе не открывались, особенно https у главбуха, при работе с банками. + у всех скорость открытия мейла/яндекса, увеличилось с 1-2 сек, до 5-40 сек.
С тех пор многое менялось. сейчас вот микротик, и после включения блокировок, заметил у некоторых юзеров, мейл/яндекс, опять открывается дольше обычного...
Правда керио был ломаный версии то-ли 8, то-ли 7.5 какая-то...


vqd
Модератор
Сообщения: 3600
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

ну так блокировка это довольно ресурсоемкий процесс...


Есть интересная задача и бюджет? http://mikrotik.site
vqd
Модератор
Сообщения: 3600
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

podarok66 писал(а):Думаю, что наш посетитель не готов отдавать 300 евриков за подобное решение. :-)
Если даже ничего не понимать и не хотеть делать самому, за половину суммы вполне можно подыскать сисадмина, который настроит шлюз со сквидом и фильтрацию на нем. Или я отстаю от жизни с ценами?


Ну да. Только проблема в том что сами они платить не хотят, а руководство денег не дает им аргументируя тем "А за что мы тебе ЗП платим?"


Есть интересная задача и бюджет? http://mikrotik.site
vqd
Модератор
Сообщения: 3600
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Еще есть народ который считает что стоимость работ по настройке не может превышать 10% от стоимости самой железки. Причем порой такие ТЗ присылают которые по стоимости больше чем ЗП админа.


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
podarok66
Модератор
Сообщения: 4404
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

vqd писал(а):ну так блокировка это довольно ресурсоемкий процесс...

Полностью согласен, при любом раскладе нагрузки на железо будут нешуточные. Ну так и задача весьма и весьма объемная.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ответить