P2P prevadzku vyfiltrovavat nepotrebujes. IMHO ta je uz vyfiltrovana internymi dokumentami (za cenu papiera a tonera :)), nie?
Tym dvom kolegom, ktorym doverujes, si povolil P2P?
je treba informovat sve ovecky, ze se maji obracet na vedeni, nikoli na administratora. Nekdy to pomuze. Kdyz bude managora otravovat dostatecny pocet lidi s dostatecne vymluvnym zduvodnenim proc to potrebujou.
A bohuzel, situace kdy IT nema $ a ocekava se od nich ze budou delat "z hovna kulicky" je v CR naprosto bezna. Bezne je i to, ze spravce nema $ vlastne zadne a dostane je az v pripade nejakeho pruseru (neco shori ...).
U nás je třeba problém takovej, že nic jiného krom http a ftp ven nepouštím. Nelíbí se mi to, ale nemám jinou možnost.Mám to tak stanoveno i v interních dokumentech(ICT standard MŠMT), takže je to jakoby v pořádku. Rád bych teda pustil maškarádu aby to nebyl jen přístup k webu a ftp. Nemůžu si dovolit experimentovat s l7-filtrem a ip2p v produkčním prostředí, kde na JEDNOM serveru jede vše-o5 chyba správce? Správce prostě od mngmntu nedostane prachy na další mašiny. Buď bude dělat linuxovýho debílka a pokoušet vyhazov instalací těch sraček výše, a nebo to holt zůstane tak jak je.
Potřeboval bych vyfiltrovávat třeba p2p provoz. No prostě takhle potřebuji buď další mašinu-nejsou peníze a nebo profi komerční řešení firewallu s l7 filtrem-nejsou peníze. Takže co má dělat správce když nemá prostředky? To to má pustit jen tak bez dohledu bez nějakýho bezpečnostního řešení? Z hovna se vařit nedá a chybí ty prostředky. Ty prostě nejsou a nebudou. A podle toho se musim zařídit. Přístup jsem povolil jen dvěma kolegům kterým mohu důvěřovat.