adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
выбор firewall для сервера на вин2003
На страницу 1 2 3 4
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
avkie
Продвинутый форумчанин
СообщениеДобавлено: Ср 14-05-08 : 09-06    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr
пардон, очень редко теперь удается почтиать родной форум, время все нет. а тему поднял тока потому что перечитал на счет сего: найдется ли хоть один кто предложить wipfw

вчера дорвался до форума.. читал до ночи. а на дату темы я редко обращаю внимание.

и нашелся такой человек Respect
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail   Номер ICQ
weer
Гуру
Предупреждений : 2
СообщениеДобавлено: Пт 16-05-08 : 08-15    Заголовок сообщения: Ответить с цитатой

avkie
avkie писал(а):
найдется ли хоть один кто предложить wipfw


не надо путаться в терминологии. изначально тербовался персональныйц файервол с функцией контроля приложений.

wipfw - это порт пакетного фильтра от freebsd на винду. никакого отношения к первому посту в теме не имеет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Пт 16-05-08 : 12-44    Заголовок сообщения: Ответить с цитатой

Глупый вопрос,но вдруг кто нибудь squid в качестве прокси под винду пробовал,напишите как оно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Пт 16-05-08 : 12-46    Заголовок сообщения: Ответить с цитатой

мля.
долбанный сервер.страница висла после нажатия отправить.
я и не знал,что написал сообщение 3 раза Под столом!
Последний раз редактировалось: Vlad (Вс 18-05-08 : 15-05), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
weer
Гуру
Предупреждений : 2
СообщениеДобавлено: Вс 18-05-08 : 10-58    Заголовок сообщения: Ответить с цитатой

Vlad
у меня дома стоит как кэширующий прокси. работает в принципе вполне прилично. после настройки кушает 32Мб памяти.

ну а если на предприятии использовать, то уж точно не виндовозную версию.

поясняю.
squid хранит кеш в виде множества файлов. у меня сейчас дома при размере кеша 100Мб количество файлов переваливает за 400 тыс. страшно представить какая нагрузка будет на файловую систему если поставить размер кеша 2Гб и количество пользоватлей увеличить с 3 до 300. ну поэтому ну его нафиг. под винду надо юзать решения от microsoft.

ну и еще из минусов могу назвать работу с NTLM. squid при включении аутентификации с помощью NTLM может обращаться только к одному контроллеру домена, который задается в настройках. если пользователей больше сотни - на этот контроллер домена будет ложиться нехилая нагрузка подтверждать NTLM запросы.
та же ISA, к примеру, не требует настройки для взfимодействия с AD. и при использовании NTLM будет равномерно распределять нагрузку между всеми контроллерами домена в своем сайте.

еще вспомнилось что виндовозный squid не может делегировать запросы https. поэтому его использование в качестве полноценного https прокси так же невозможно
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Вс 18-05-08 : 15-10    Заголовок сообщения: Ответить с цитатой

Аутентификация будет NSCA,народу мало (не просядет),AD тоже нет.
https нельзя пробросить напрямую? минус,но тоже не критично.

Вообще планирую использовать как временное решение пока контора не купит чтонить за деньги..
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
weer
Гуру
Предупреждений : 2
СообщениеДобавлено: Вс 18-05-08 : 17-35    Заголовок сообщения: Ответить с цитатой

Vlad
у апача на сайте был полный список отличий в версиях для разных платформ. насколько я помню виндовозный там особо ничем не выделялся.

Vlad писал(а):
https нельзя пробросить напрямую? минус,но тоже не критично.


можно. но делегировать учетные данные пользователя апач не умеет. т.е. апач не может представить сертификат клиента от своего имени. а как "тупой" прокси он работать будет.

если ставить будешь - кэш более 500Мб я бы все равно не советывал бы делать. а вообще лучший вариант - купить быструю флешку на 1Гб (которая висте реди буст) и туда кэш засунуть.
на самый худой конец, если флешки нет - на винте сделать отдельный раздел на 1Гб, отформатить его в фат16 и туда запихать кеш. главное чтобы на нтфс кэш не висел.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3 4
Страница 4 из 4

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы