Контролюйте та контролюйте Інтернет-трафік у невеликому офісі


0

Я працюю в невеликому кабінеті. У день в середньому підключено 20 пристроїв (усі бездротові) до того ж маршрутизатора.

На даний момент у нас є провайдери 5650 (модем і маршрутизатор), підключені до нашого провайдера. Згідно з нашою поточною підпискою на Інтернет, швидкість Інтернету різко зменшується після 50 Гб щомісячного використання. 50 Гб на місяць має бути більш ніж достатньо для наших цілей. Однак він використовується лише через 9 днів або через Інтернет.

Я здогадуюсь, що в нашій мережі є деякі торент-користувачі. По-перше, я хочу перевірити, що відбувається, пізніше я хочу запобігти зловживанню.

Спочатку я думав про те, щоб використовувати OpenDns для веб-фільтрації, але користувачі можуть легко перезаписати настройки маршрутизатора dns. Я не можу застосувати налаштування dns на кожній машині, оскільки деякі машини є персональним комп'ютером працівників.

Я спробував скористатися засобом віддаленого ведення журналу мого маршрутизатора, але, наскільки я можу сказати, він не здійснює Інтернет-активності. Він реєструє лише системні повідомлення та таке. Я не впевнений, чи зможу я встановити dd-wrt на свій маршрутизатор, він не відображається у списках підтримуваних пристроїв. У маршрутизатора є варіанти QoS та брандмауера, але я не можу їх ефективно використовувати, якщо не знаю, що відбувається.

Я думав про те, щоб використовувати один із комп'ютерів як шлюз, але я не маю жодного досвіду цього робити, і не хочу зруйнувати доступ в Інтернет.

Моє запитання: які мої варіанти моніторингу та запобігання зайвому використанню Інтернету? (Youtube, facebook та подібні сайти не є великою проблемою, але велике використання пропускної здатності є.)

Відповіді:


0

Фізичне розміщення проксі-сервера між локальною мережею та маршрутизатором дозволить вам не лише контролювати, але й блокувати трафік. У вас є програмне забезпечення як Squidguard або Dansguardian, розроблене саме для цієї мети, яке працює над Linux.

Як видно на діаграмі, весь трафік від користувачів до зовнішнього світу повинен проходити через проксі-сервер, де ви можете ввійти / контролювати / блокувати / фільтрувати тощо.

Очевидно, що у вас є бездротові користувачі, вам потрібно відключити бездротову частину маршрутизатора та встановити точку доступу, підключену до комутатора LAN.

Проксі


Чи можете ви пояснити трохи більше. Чи пропонуєте ви встановити проксі-сервер (я ніколи раніше не встановлював проксі-сервер) на машину і дозволяти лише цьому пристрою в налаштуваннях маршрутизатора, щоб весь трафік повинен проходити через цей пристрій?
ясар

@yasar Додав фото
jcbermu

Отже, для цього рішення я повинен знайти старий комп'ютер, який би використовувався як проксі, і нова точка бездротового доступу, правда? Чи можна обійтися без перемикача lan? Мені не потрібно жодного дротового з'єднання. Чи можу я підключити AP безпосередньо до проксі?
ясар

@yasar Так. Вам знадобиться (новий або старий) комп'ютер, призначений для проксі-мереж. Перевірте рішення на основі Raspeberry Pi, оскільки вони будуть дешевшими. Я думаю, що вимкнути вимикач можливо, тому що більшість AP мають внутрішній вимикач.
jcbermu
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.