Няши, помогайте. Устроился на работу админом (не по своей воле, с основной работы сократили, а деньги нужны срочно). Устроился я значит в конторку - филиал крупной компании. Головной офис находится не то в Мск, не то в Питере, неважно. А важно вот что: у меня есть доступ ко всему оборудованию, кроме главного маршрутизатора (к которому подключен непосредственно интернет и ещё одна линия передачи данных для связи с головным офисом посредством VPN, и на нём же крутится DHCP). Это официальная политика компании, что админы филиалов не имеют доступа к маршрутизаторам - для этого сидит в головном офисе специально нанятый чувак и ими рулит по удаленке.
Я работаю неделю, и вот начальство поставило передо мной первую задачу - залочить соцсети для одного из отделов, и намекнуло, что они хотели бы видеть отчеты по трафику - кто на какие сайты ходит и т.п.
Вопрос: возможно ли в моей ситуации это реализовать? Если первую задачу я ещё могу решить как-нибудь через DNS, то с контролем трафика просто не представляю, как сделать. Впереди 3 дня выходных, я хотел бы как-нибудь поколдовать над сеткой, чтоб что-нибудь получилось.
>>1053 > 04/03/15 блять, прям привет из 2006 > Вопрос: возможно ли в моей ситуации это реализовать? Если первую задачу я ещё могу решить как-нибудь через DNS, то с контролем трафика просто не представляю, как сделать. Впереди 3 дня выходных, я хотел бы как-нибудь поколдовать над сеткой, чтоб что-нибудь получилось. без доступа до железки то - только руками ходить прописывать у юзеров шлюзом твой сквид, с логами, проще какойнить dansguardian прикрутить, да и вопрос, нахуя? начальство хочет, ну так пусть хочет, ты их хотелки что ли нанялся воплощать в жизнь, или инфраструктуру поддерживать? а то эти пидоры хотят каждый месяц по поршкаену каждой шлюхе покупать, а тебе на железо нихуя не выдавать, тоже норм ситуация?
>>1053 Как вариант, поставить железку со снортом в режиме инлайн (он просто гонит через себя весь траффик). Им можно банить что угодно, вплоть до тора по сигнатурам траффика. Стату собирать по логам, есть даже скрипты специальные.