Страница 1 из 1

А Вы какой программой пользуетесь для работы с BorderManager

СообщениеДобавлено: 16 окт 2006, 13:50
Drag-nx
Вот собственно вопрос. Просто я подозреваю, что есть утилиты более удобные, чем nwadmin. Подскажите пожалуйста! (если можно то и с ссылками) :spiny:

Re: А Вы какой программой пользуетесь для работы с BorderMan

СообщениеДобавлено: 16 окт 2006, 15:01
Владимир Горяев
Drag-nx писал(а):Вот собственно вопрос. Просто я подозреваю, что есть утилиты более удобные, чем nwadmin. Подскажите пожалуйста! (если можно то и с ссылками) :spiny:
Я конечно дико извиняюсь за ответ вопросом на вопрос.
А что именно подразумевается под работой с BM?

СообщениеДобавлено: 16 окт 2006, 16:48
Drag-nx
Например для того чтобы мониторить политики созданных групп пользователей Инета, генерить отчеты открытых и закрытых сайтов и прочее.

СообщениеДобавлено: 17 окт 2006, 08:12
Мещеряков Андрей
Ни :) Просмотрщики логов вам помогут...

СообщениеДобавлено: 17 окт 2006, 09:09
Владимир Горяев
Drag-nx писал(а):Например для того чтобы мониторить политики созданных групп пользователей Инета, генерить отчеты открытых и закрытых сайтов и прочее.
Что-то сложно все у вас. У меня все правила в единственном месте - на объекте сервер и меняются довольно редко, посему нет необходимости мониторить политики и генерить отчеты открытых и закрытых сайтов, нвадмин вполне.

СообщениеДобавлено: 17 окт 2006, 09:24
Drag-nx
Да, у меня все не так просто, многоуровневая система доступа для нескольких групп к сайтам, портам, + SurfControl. Поэтому и ищу более удобную утилиту.

СообщениеДобавлено: 17 окт 2006, 09:59
Владимир Горяев
You'll also find a nice little set of useful (but unsupported) tools:

* ACLDUMP.NLM
Running acldump.nlm on the BM servers dumps acl information (Access Control Rules) to sys:/etc/proxy/acl_rule.txt file.

СообщениеДобавлено: 17 окт 2006, 11:54
Михаил Григорьев
Владимир Горяев писал(а):
You'll also find a nice little set of useful (but unsupported) tools:

* ACLDUMP.NLM
Running acldump.nlm on the BM servers dumps acl information (Access Control Rules) to sys:/etc/proxy/acl_rule.txt file.


А как насчёт ACLRESTORE?

СообщениеДобавлено: 17 окт 2006, 12:05
Владимир Горяев
Григорьев Михаил писал(а):А как насчёт ACLRESTORE?
Может у новельцев и есть, но я не видел:)
Я делал через буфер обмена, когда полностью переставлял. Выделяем все правила, копи в буфер, сохранить буфер в файл; восстановить в обратном порядке. Вроде потом и ТИД такой видел.

СообщениеДобавлено: 17 окт 2006, 16:47
Мещеряков Андрей
А собственный мониторинг SurfControl ?

СообщениеДобавлено: 18 окт 2006, 13:14
Drag-nx
Мещеряков Андрей писал(а):А собственный мониторинг SurfControl ?
... sorry, а это как?

СообщениеДобавлено: 25 окт 2006, 16:08
Владимир Горяев
Еще для работы с ACL - BorderManager XML Parsing Scripts.
Managing large ACL lists for BorderManager can be a tedious task, and even just finding a URL that is dead can take a long time. I developed these perl scripts to export ACL rules out to an XML file, which can be manipulated in Excel (or with XSLT for the very brave), and then reimported back into the directory. This also serves as a convenient way to move rules between servers, or to synchronize lists that are 80% the same. Hopefully they will be of use to others. I haven't tested all the formats, since I don't normally use BorderManager to restrict IPX sites, but the IP ones should be pretty complete.
Через LDAP выдергивает в XML, потом делает из xml ldif, ну а дальше ldif можно хоть на другие сервера стандартными средствами. Пробовал все кроме последнего, негде пока, проблем быть не должно.