|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge? |
|
|
Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge?
|
Новый участник Сообщения: 4 |
Ситуация такая:
Есть витая пара от провайдера. Она входит в сетевую#1 на сервере. Сетевая#2 этого сервера подключена к свичу, из которого кабели расходятся по всей сети. Сетевая#1 и Сетевая#2 собраны в мост. Т.е. через этот комп проходят все пакеты, идущие из интернета в сеть и обратно. Как мне реализовать следующе: 1) Подсчёт траффика 2) Защиту оного (если возможно) 3) Статистику по каждому внутресетевому IP? -Менять какие либо настройки на клиентах невозможно -Пробовал CommView. Обалденно удобная штука, но справляется только с (1) и то не полностью. Виснет намертво после часа работы (Клиенты используют торенты итд). В идеале - я хотел бы видеть статистику по каждому клиенту: Что, куда и сколько. Так же интересует, кто в данный момент сильнее всех грузит канал ![]() Реально ли эти задачи осуществить и с помощью чего, если реально? Заранее спасибо за ответы. |
|
Отправлено: 08:34, 28-11-2008 |
Крылатый ужас Сообщения: 26464
|
Профиль | Отправить PM | Цитировать splash666, это будет возможно, если разбить мост и организовать нормальный NAT средствами самой ОС или сторонних программ (которые заодно делают обсчет трафика, статистику, разрешения/запрещения, организуют шейпер). К таким относится, например TMeter.
|
------- Отправлено: 09:04, 28-11-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата splash666:
Если знаете *никс, советую NeTAMS. |
|
------- Отправлено: 10:09, 28-11-2008 | #3 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата splash666:
Это так назаваемые, прозрачные фаерволы. Система должна разбирать Ethernet фреймы, склеивать из них IP-пакеты, затем собрать из них UDP/TCP и произвести анализ. (Самые навороченные разбирают и клеют дальше) Затем обратный процес. В итоге очень затратно и крайне медленно. |
|
------- Отправлено: 11:40, 28-11-2008 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата splash666:
Не которые Длинки тоже NetFlow поддерживают. А с моста внутрисетевой точно не посчитаете, т.к. трафик до моста и не будет ходить. Цитата splash666:
|
|||
------- Отправлено: 13:10, 28-11-2008 | #5 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата exo:
Вообще NetFlow как технология работает только при процессе маршрутизации. На 2-м уровне NetFlow работать не может по определению. |
|
------- Отправлено: 13:55, 28-11-2008 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
------- Отправлено: 13:57, 28-11-2008 | #7 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 13:59, 28-11-2008 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
------- Отправлено: 14:24, 28-11-2008 | #9 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Ммм.. Почему пришёл к мосту - объясняю.
У нас в сети все клиентские машины имеют "Белые" IP. И шлюзом для них является сервер провайдера. М.б. в силу своего незнания я и пришёл к варианту с мостом, как к варианту, для которого не требуется перенастраивать клиентские компьютеры. Angry Demon, можно чуть подробнее? Как мне "пустить интернет с кабеля провайдера через мой сервер в свич" ? |
Отправлено: 14:41, 28-11-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - OpenVPN | zippi | Программное обеспечение Windows | 34 | 24-05-2018 18:59 | |
Прочее - DSL модем, как включить LAN фильтрацию? <ZTE ZXV10 W300> | Barit | Сетевое оборудование | 1 | 19-09-2009 13:09 | |
[решено] Какая разница между "Сигнатурный анализ" и "Эвристический анализ"? | verdix | Хочу все знать | 3 | 10-11-2008 23:50 | |
Контент заблокирован. (Как обойти фильтрацию на прокси, если душа просит ...) | Lion-root | Сетевые технологии | 5 | 27-06-2006 15:19 | |
Как определить S/N железа установленнного на компьютере | webdav | Программирование и базы данных | 1 | 01-05-2004 09:34 |
|