Miktotik+ UTM Windows версия

Технические вопросы по UTM 5.0
Nord
Сообщения: 5
Зарегистрирован: Чт дек 18, 2008 08:23

Miktotik+ UTM Windows версия

Сообщение Nord »

реальна ли такая связка? Приобретение каких модулей UTM потребуется для организации контроля доступа в Инет на предприятии (100-120 пользователей) c авторизацией по VPN. Потребуется ли дополнительно Radius сервер?

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

связка реальна более чем :) тут половину форума забито этой инфой.

p.s. Андрей это ты ? :)

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

либо покупать радиус-модуль, либо прикручивать freeradius(правда под винду есть ли?)
Если хочется именно VPN.

Nord
Сообщения: 5
Зарегистрирован: Чт дек 18, 2008 08:23

Сообщение Nord »

не, это не Андрей)
Пардон так и не нашел где про связку с виндовой версией. везде натыкаюсь на Фрю или Линукс.

Тобишь для работы через ВПН требуется Радиус модуль UTM
в прайсе это позиция "UTM 5.0: Модуль коммутируемых и VPN соединений"?

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

да, он самый.
Где стоит ядро, и что является NAS - без разницы. Они общаются по своему протоколу.

Nord
Сообщения: 5
Зарегистрирован: Чт дек 18, 2008 08:23

Сообщение Nord »

Пробую, как я понимаю у триала только ораничение по количеству юзеров и записей о трафике, ибо мне все это надо боссу показывать и пытаться убедить что надо дать денег и слезть с Кларкконнекта :)

Первые проблемы. не хотят они дружить с друг-другом.
как я понял по *никсами управление происходит через некий модуль rfw. как управлять под виндами?
Как посмотреть получает ли UTM инфу о трафике? Пробую через другие NetFlow коллекторы, коннектятся нормально.

Пардон за дилетанские вопросы просто кроме ТрафикИнсперкора в домашей сетке никого не видел, а там ничего общего

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

у микротика вроде есть средства удаленного управления типа rsh/telnet/ssh - вот на них и натравить rfw. Причем rfw будет стоять рядом с ядром. Задача rfw - управлять фаерволом. То есть оно будет отключать пользователей. Есть ли просто трафик - смотреть через админку в статистике ядра. Оно пишет, сколько записей получено с момента старта. Или поискать в папке с ядром папку db и заглянуть туда. если есть файлы большие - то значит про трафик utm знает, инфу получает.

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

Настройка УТМа под Windows 2003

а настройки под микротик ТУТ.

Nord
Сообщения: 5
Зарегистрирован: Чт дек 18, 2008 08:23

Сообщение Nord »

MiO писал(а):Настройка УТМа под Windows 2003

а настройки под микротик ТУТ.
Обе эти стать я находил, но обе немного не то, что мне надо.
Ладушки буду ковырять. Будут более конкретные вопросы буду просить помощи зала:)

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

полной статьи по настройке нет лучше давай вопросы :)

Аватара пользователя
FORMUS
Сообщения: 25
Зарегистрирован: Сб ноя 29, 2008 16:00

Сообщение FORMUS »

Подрживаю тему. У меня лицензия и Микрик и UTM хотелось бы подробную инструкцию по такой связке. Кстати радиус есть в UTM6 или я чтото путаю?

Аватара пользователя
FORMUS
Сообщения: 25
Зарегистрирован: Сб ноя 29, 2008 16:00

Сообщение FORMUS »

Вот эта строка непонятна, а точнее ( version=5) это что?
/ip traffic-flow target add address=10.20.3.250 version=5

Nord
Сообщения: 5
Зарегистрирован: Чт дек 18, 2008 08:23

Сообщение Nord »

FORMUS писал(а):Вот эта строка непонятна, а точнее ( version=5) это что?
/ip traffic-flow target add address=10.20.3.250 version=5
Это версия netFow протокола.

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

port: 9996 по NetFlow

Аватара пользователя
FORMUS
Сообщения: 25
Зарегистрирован: Сб ноя 29, 2008 16:00

Сообщение FORMUS »

Микротик трафик счетает или нет?

Ответить