LINUX.ORG.RU

Сообщения mynickname

 

Москва. Разовая работа. Установить Internet-шлюз-роутер на Linux с подсчетом трафика.

Москва, Проспект Мира, 211 Разовая работа.

Магазин электроники.

Сейчас есть WiFi роутер Asus с выделенным IP. За ним - локальная сетка: - пара рабочих компов - ноуты и телеки с WiFi, стоящие в торговом зале. Доступ в Интернет сейчас осуществляется двумя путями: 1. По локалке 2. через роутер Мегафона. Просто перетыкаем провод из одного роутера в другой когда надо.

Роутер локалки сейчас настроен так, что через него удаленно можно попасть к Radmin-серверу рабочего компа. Также есть возможность удаленно рулить роутером.

Есть рабочий системный блок для использования в качестве шлюза. Что надо по комплектации - докупим.

Нужно: 1. Обеспечить контроль использования трафика, т.е. ведение логов обращения к Интернету и получение различных отчетов: - на какие домены шли запросы, с каких локальных устройств, когда конкретно, сколько скачано, сколько отправлено. - группировка данных по периодам, доменам, локальным IP или хотя-бы экспорт данных в CSV для дальнейшего анализа другими средствами.

- неплохо бы было каждый день автоматом отправлять на указанную почту хотя-бы цифру трафика за прошедший день. Еще лучше - настраиваемый заранее отчет.

2. Изолировать рабочие компы от доступа из остальной части локалки (устройств в торговом зале и др., подключенных по wiFi). Для устройств в торговом зале - только доступ в Интернет. Т.к. пароль WiFi можно легко подсмотреть в торговом зале постороннему человеку - надо разрешать доступ устройствам например только с зарегистрированными MAC-адресами или что-то типа того.

3. Настроить маршрутизацию так, чтобы к некоторым доменам обращения шли через локалку, а к другим - через Мегафон. Показать как добавлять и править записи для дальнейшей настройки этой политики. Соответственно - в логах (пункт 1) должно отмечаться также через какой канал прошли данные.

4. Черный список - домены, доступ к которым вообще запрещен.

5. Возможность удаленно рулить этим шлюзом а также извне попадать на компы внутри локалки.

6. Защищенность от выключения питания в сети (авторестарт без помощи человека)

7. После запуска системы в рабочем режиме - создание средства восстановления на внешнем носителе для возможности в случае чего переустановить систему быстро и самостоятельно.

Дальнейшее обслуживание - нашими силами.

Пользователь всей этой системы командной строки не боится, некоторый небольшой опыт администрирования имеет. Но удобство интерфейса управления всем этим - приветствуется.

Перед началом работ хотелось бы понимать: 1. Какими конкретно средствами (программными и пр.) предполагается это решать 2. Сколько времени займет установка и настройка. Как скоро можете сделать. 3. Сколько это будет стоить

Если что не так изложил - поправляйте, есть дополнительные вопросы - спрашивайте.

+7(903)7598777

mynickname
()

RSS подписка на новые темы