Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge?

Ответить
Настройки темы
Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge?

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ситуация такая:

Есть витая пара от провайдера. Она входит в сетевую#1 на сервере. Сетевая#2 этого сервера подключена к свичу, из которого кабели расходятся по всей сети.
Сетевая#1 и Сетевая#2 собраны в мост. Т.е. через этот комп проходят все пакеты, идущие из интернета в сеть и обратно.

Как мне реализовать следующе:

1) Подсчёт траффика
2) Защиту оного (если возможно)
3) Статистику по каждому внутресетевому IP?

-Менять какие либо настройки на клиентах невозможно
-Пробовал CommView. Обалденно удобная штука, но справляется только с (1) и то не полностью. Виснет намертво после часа работы (Клиенты используют торенты итд).

В идеале - я хотел бы видеть статистику по каждому клиенту: Что, куда и сколько. Так же интересует, кто в данный момент сильнее всех грузит канал

Реально ли эти задачи осуществить и с помощью чего, если реально?

Заранее спасибо за ответы.

Отправлено: 08:34, 28-11-2008

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26464
Благодарности: 4449

Профиль | Отправить PM | Цитировать


splash666, это будет возможно, если разбить мост и организовать нормальный NAT средствами самой ОС или сторонних программ (которые заодно делают обсчет трафика, статистику, разрешения/запрещения, организуют шейпер). К таким относится, например TMeter.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:04, 28-11-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата splash666:
Статистику по каждому внутресетевому IP »
вот в чём затык. если такой монстр как UTM не может считать трафик на мосту, то думаю, но могу ошибаться, на мосту нельзя считать трафик по IP, только за весь канал.
Если знаете *никс, советую NeTAMS.

-------
Вежливый клиент всегда прав!


Отправлено: 10:09, 28-11-2008 | #3


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата splash666:
1) Подсчёт траффика
2) Защиту оного (если возможно)
3) Статистику по каждому внутресетевому IP? »
Реально работающие системы очень дорогие.
Это так назаваемые, прозрачные фаерволы.
Система должна разбирать Ethernet фреймы, склеивать из них IP-пакеты, затем собрать из них UDP/TCP и произвести анализ.
(Самые навороченные разбирают и клеют дальше)
Затем обратный процес.

В итоге очень затратно и крайне медленно.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 11:40, 28-11-2008 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата splash666:
3) Статистику по каждому внутресетевому IP? »
по поводу внутрисетевого трафика, если стоят Циски-коммутаторы - можно попробовать по NetFlow собирать трафик с портов.
Не которые Длинки тоже NetFlow поддерживают.
А с моста внутрисетевой точно не посчитаете, т.к. трафик до моста и не будет ходить.
Цитата splash666:
Есть витая пара от провайдера. Она входит в сетевую#1 на сервере. Сетевая#2 этого сервера подключена к свичу, из которого кабели расходятся по всей сети.
Сетевая#1 и Сетевая#2 собраны в мост. Т.е. через этот комп проходят все пакеты, идущие из интернета в сеть и обратно. »
а зачем вы вообще там мост настроили ?

-------
Вежливый клиент всегда прав!


Отправлено: 13:10, 28-11-2008 | #5


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата exo:
если стоят Циски-коммутаторы - можно попробовать по NetFlow собирать трафик с портов. »
На коммутаторах 3-го уровня Cisco NetFlow отрабатывает на модуле маршрутизации.
Вообще NetFlow как технология работает только при процессе маршрутизации.
На 2-м уровне NetFlow работать не может по определению.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:55, 28-11-2008 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
На 2-м уровне NetFlow работать не может по определению. »
ну это да... Если Кошки 3-го... но есть не только нетфлоу... и на Кошках 2-го как-то снимали трафик.

-------
Вежливый клиент всегда прав!


Отправлено: 13:57, 28-11-2008 | #7


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата exo:
и на Кошках 2-го как-то снимали трафик. »
SNMP. Но это информация по интерфейсам.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 13:59, 28-11-2008 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
SNMP »
не. там что-то из трёх букв. загоняло инфу в FreeBSD

-------
Вежливый клиент всегда прав!


Отправлено: 14:24, 28-11-2008 | #9


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ммм.. Почему пришёл к мосту - объясняю.

У нас в сети все клиентские машины имеют "Белые" IP. И шлюзом для них является сервер провайдера.
М.б. в силу своего незнания я и пришёл к варианту с мостом, как к варианту, для которого не требуется перенастраивать клиентские компьютеры.

Angry Demon, можно чуть подробнее? Как мне "пустить интернет с кабеля провайдера через мой сервер в свич" ?

Отправлено: 14:41, 28-11-2008 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - OpenVPN zippi Программное обеспечение Windows 34 24-05-2018 18:59
Прочее - DSL модем, как включить LAN фильтрацию? <ZTE ZXV10 W300> Barit Сетевое оборудование 1 19-09-2009 13:09
[решено] Какая разница между "Сигнатурный анализ" и "Эвристический анализ"? verdix Хочу все знать 3 10-11-2008 23:50
Контент заблокирован. (Как обойти фильтрацию на прокси, если душа просит ...) Lion-root Сетевые технологии 5 27-06-2006 15:19
Как определить S/N железа установленнного на компьютере webdav Программирование и базы данных 1 01-05-2004 09:34




 
Переход