Gateway software

From: Claus Krogsgaard (none@claus--krogsgaard.dk.lh.bsd-dk.dk)
Date: Sun 09 Sep 2007 - 22:19:09 CEST


From: "Claus Krogsgaard" <none@claus--krogsgaard.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: Gateway software
Date: Sun, 9 Sep 2007 22:19:09 +0200


Godaften folkens.

Jeg skal sætte en gateway op i min andelsboligforening. I den sammenhæng vil
jeg høre om der er nogle i denne tråd, der har nogle gode inputs til
software konfigurationen. Pt. er der tilknyttet 125 brugere.

Linien der kommer ind i foreningen er en 50/50MBit fiber.

Vi plan lægger at købe en server med god kapacitet.

Vi skal bruge noget software som kan følgende:

 - Håndtere brugere (udfra MAC eller andet).
 - Logge disse brugers benyttelse af internetadgangen i henhold til
antiterror loven.
 - Lave traficshaping på en god måde.
 - Lade "alle" komme på andelsboligforeningens netværk, men kun de
"betalende kunder" komme på internettet.
 - Prioritere trafikken ie. Fildeling har laveste prioritet - ip telefoni
har højst - surfing på nettet mellem.
 - Have en gennemsigtig proxy med 20 - 500 GB kapacitet
 - Have en SMTP server indbygget, samt muligheden for at blokere brugen af
alle andre SMTP services på eksternt netværk.
 - Have caching DNS server.
 - Understøtte multikernet processor i serveren.

Jeg har pt. kig på pfsense, som jeg mener kan klare opgaven. Har dog også
kig på checkpoint's secureplatform, men den er temmelig dyr.

Politiken omkring brugen af nettet i foreningen er at vi ikke ønsker at
begrænse folk i det de fortager sig. Dog vil vi nedprioritere aktiviteter
som fildeling oa. således man ikke oplever at man ikke kan surfe, fordi
naboen sidder og "suger". Vi vil lægge ansvaret for benyttelsen af nettet
over til den enkelte bruger. Deraf også kravet om bruger registrering.
Således at såfremt politiet eller internetudbyderen henvender sig med
krav/henstillinger eller påbud at vi kan diagnostisere os frem til hvem af
brugerne der skal sanktioneres.

Jeg håber der er nogle derude der kan hjælpe med deres erfaringer og input.

På forhånd tak

Med venlig hilsen

Claus Krogsgaard






This archive was generated by hypermail 2b30 : Sun 30 Sep 2007 - 23:00:03 CEST