Author Topic: Помогите новичку zentyal с его настройкой  (Read 3716 times)

xxq

  • Zen Apprentice
  • *
  • Posts: 5
  • Karma: +0/-0
    • View Profile
Всем привет. Подскажите как в админ панеле настроить Squid и DansGuardian?
Задача такова:
1. Мне надо в Squid добавить описание моей сети
2. Разрешить доступ сети которую добавили
3. Сделать фильтрацию загрузки файлов по шифрованию
4. Создать несколько груп и порезать им канал инета
5. В DansGuardian включить антивирус и определение ИП юзеров
6. Для определенных ИП создать список запрещенных сайтов

insiki

  • Zen Monk
  • **
  • Posts: 51
  • Karma: +4/-0
    • View Profile
Re: Помогите новичку zentyal с его настройкой
« Reply #1 on: January 31, 2014, 03:35:45 am »
В случае с прозрачным проксированием и доступу по IP-адресам:
1. Создаешь нужные объекты в Network - Objects
2. Идешь в HTTP Proxy - General Settings, создаешь нужные правила (разрешающие, запрещающие)
3. В HTTP Proxy - Filter Profiles создаешь нужные фильтры
4. Пункт №1 + HTTP Proxy - Bandwidth Throttling Rules (+ можешь установить пакет Traffic Shaper (L7-filter))
5. Пункт №3
6. Пункт №3

Даже может прикрутить список черных адресов (Shallalist нпр) в Categorized Lists  и запрещать доступ по категориям, так же Пункт №3.
« Last Edit: January 31, 2014, 03:42:50 am by insiki »

sc257

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
А можно про пункт 4 поподробнее) (4. Создать несколько груп и порезать им канал инета)
с примерами и картинками ))) а то поставил, а ограничить не получилось(
Fortunately for all, FREE, and let no one will be left out!

insiki

  • Zen Monk
  • **
  • Posts: 51
  • Karma: +4/-0
    • View Profile
HTTP Proxy - Bandwidth Throttling Rules - Add New

Выбираешь объект и правила, задаешь скорость и все. Действует это только на HTTP-трафик. Т.е. почта, торренты и прочее, в случае если не резал в фаерволе их порты, этим правилом не ограничиваются. Для них уже ставится Traffic Shaper.

Enable global limit for the object (Включить глобальный лимит для объекта - ограничения идут на всех, скорость каждого клиента суммируется и в сумме не может превышать заданную)
Maximum unlimited size - Максимальный размер трафика на всех, после которого включается ограничение скорость. Размер в Мегабайтах.

Maximum download rate - Максимальная скорость скачивания на заданный объект в целом после превышения максимального размера трафика.

Enable per client limit (Включить лимит на одного клиента (клиенты в группе будут иметь ограничения на каждого)
Maximum unlimited size per client - Максимальный размер трафика на 1го клиента, после которого включается ограничение скорость. Размер в Мегабайтах.

Maximum download rate per client - Максимальная скорость скачивания на клиента после превышения максимального размера трафика.


« Last Edit: March 11, 2014, 06:32:59 am by insiki »

Verrat

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
Доброго времени суток!
Наверное мой вопрос подойдет для этой ветки..

Поднял сервер на zentyal, сделал его контроллером домена. Подключил все машины в офисе, была лишь одна проблема: машина с именем на кириллице не видела другие машины в сети(ни шары, ни принтеры), переименовал и все заработало. Но!

У меня есть сервер с 1С и терминальными подключениями, как оказалось умельцы при его первичной настройке обозвали его незамысловато- СЕРВЕР, причем русскими буквами. Ввел его в домен, но он так же не видет шары на других компах, а это крайне необходимо. Переименовать его не могу. Можно ли как то другим образом решить этот вопрос? Даже принтер подключить не могу локальный.

Aytishnik.com

  • Zen Apprentice
  • *
  • Posts: 14
  • Karma: +0/-0
    • View Profile
так набери его (СЕРВЕР)  латиницей, переименуй на: CEPBEP

У меня есть сервер с 1С и терминальными подключениями, как оказалось умельцы при его первичной настройке обозвали его незамысловато- СЕРВЕР, причем русскими буквами. Ввел его в домен, но он так же не видет шары на других компах, а это крайне необходимо. Переименовать его не могу. Можно ли как то другим образом решить этот вопрос? Даже принтер подключить не могу локальный.

Verrat

  • Zen Apprentice
  • *
  • Posts: 13
  • Karma: +0/-0
    • View Profile
так набери его (СЕРВЕР)  латиницей, переименуй на: CEPBEP
Вы думаете что визуальный обман прокатит с компом?)

Vladimir

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Помогите новичку zentyal с его настройкой
« Reply #7 on: April 01, 2014, 12:41:06 pm »
Доброго Всем времени суток))
Планирую переход на zentyal (сейчас FreeBSD+squid+SAMS+mpd+openVPN(клиент) )
Прошу ответить на вопросы:
 1. В чём преимущество "Установка zentyal из репозитория"https://forum.zentyal.org/index.php/topic,12182.msg49987.html#msg49987
 2. можно ли использовать openVPN(Zentyal) как клиента с наявными (ключи из действующей системы) и/или  прислаными) ключами
 3. стыдно признатся(( но не получилось внести правки в файл /etc/udev/rules.d/70-persistent-net.rules))
Заранее спасибо

insiki

  • Zen Monk
  • **
  • Posts: 51
  • Karma: +4/-0
    • View Profile
А чем не устраивает то решение, которое уже есть?

Vladimir

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
1 Переход на на железо поновее
2 Одновременое использование 2-х интернет каналов

logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
Re: Помогите новичку zentyal с его настройкой
« Reply #10 on: April 03, 2014, 12:43:13 pm »
1. не вижу преимуществ.
2. если Вы так использовали ,то думаю, ручками, настроить получиться.
3. http://linuxserver.blogsmaster.ru/2013/01/rename-eth-interfaces.html
« Last Edit: April 03, 2014, 01:56:50 pm by logdog »

Vladimir

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Помогите новичку zentyal с его настройкой
« Reply #11 on: April 03, 2014, 01:54:05 pm »
Спасибо