Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Учет траффика (http://forum.oszone.net/showthread.php?t=131019)

Vizit0r 05-02-2009 12:17 1030129

Учет траффика
 
вот выставил нам провайдер счет, на 141 ГБ входящего (к нам) траффика
логирование стоит полное.
Пользую Internet Acess Monitor - показывает 45 ГБ входящего. дни учтены все, пропусков нет.
На машине, получившей больше всего трафа (сисадмин конечно же) - стоит utorrent с кучей раздач, на него же в исе проброшен порт для аплоада.
Возможно ли, что какой-то трафик не учитвается исой, но учитывается провайдером?

сначала думал на udp-траффик, потом в отчете посмотрел, нашел кучу протоколов, львиная доля идет через "неизвестный" - это как раз и есть p2p

Соответственно вопрос - это могут быть косяки ISA-сервера с учетом, или стоит наезжать на провайдера?

Anton04 05-02-2009 12:33 1030147

У исы косяком в этом плане не может быть, а учитывая что Internet Acess Monitor - это левый софт (по отношению к исе), то и копать стоит в эту сторону. ;)
Для правильного анализа трафика из исовских логов, пользуй скрипты (лучше на SQL) и всё у тебя будет нормально. Можешь ещё повесить на комп с исой Tmeter для полного спокойствия. :cool:

Vizit0r 05-02-2009 14:09 1030250

оригинально. Tmeter - это значит не левый софт? :)

образцы sql-скриптов приветствуются, или ссылки на оные :)

sgww 05-02-2009 15:36 1030346

У меня тоже Internet Acess Monitor не верно считает, часть трафа не видит точно, провайдеру нет оснований не доверять, что за версия стоит, ломаная?

Vizit0r 05-02-2009 18:35 1030574

не ломаная, честно краденая :)

96 гб - это ЧАСТЬ?

да и сложно представить, кто столько мог накачать. у всех все порублено, оставлено только http да почта. фильмами на рабочем месте никто не увлекается.

Dimas_83 05-02-2009 21:32 1030735

Мониторинг - дело хорошее, но и про дисциплину забывать не стоит.
Для предотвращения "непоняток" с траффиком установите программы по учету траффика.
По поводу IAM: бесплатная версия позволяет загружать журнал ИСЫ и фильтровать. Только фильтрует IAM по дефолту криво. Разберитесь в его фильтрах, и тогда показывать он будет верно.

Delirium 06-02-2009 02:26 1030933

Vizit0r, во первых, проверьте, что в ISA выставлены галки на всех правилах - логгировать данное правило. Если галки не будет, то и ложиться в лог не будет данных. Если галки везде стоят, создайте встроенный в ISA отчет - Monitoring - Reporting - new report - за месяц. Укажите все галки и сформируйте, просмотрите. Учтите, что там может отображаться и локальный трафик, вы увидите. Посмотрите на результаты(ну или выложите сюда) и все станет ясно.

Vizit0r 06-02-2009 11:21 1031115

Трафик по пользователям

Цитата:

Нет Пользователь Запросы % от общего числа запросов Вх. байт % от общего числа входящих байтов Исх. байт % от общего числа исходящих байтов Всего байт % от общего числа байтов
1 192.168.5.11 7748693 32,50 % 10,40 ГБ 2,70 % 62,61 ГБ 71,70 % 73,01 ГБ 15,30 %
2 192.168.5.60 299075 1,30 % 3,83 ГБ 1,00 % 400,53 МБ 0,40 % 4,22 ГБ 0,90 %
3 79.164.101.144 1150 0,00 % 3,04 ГБ 0,80 % 56,22 МБ 0,10 % 3,09 ГБ 0,60 %
4 192.168.5.24 342850 1,40 % 1,57 ГБ 0,40 % 1,36 ГБ 1,60 % 2,94 ГБ 0,60 %
5 83.167.100.145 9 0,00 % 2,85 ГБ 0,70 % 36,55 МБ 0,00 % 2,89 ГБ 0,60 %
6 93.81.185.233 4 0,00 % 2,68 ГБ 0,70 % 60,59 МБ 0,10 % 2,74 ГБ 0,60 %
7 78.106.252.139 37 0,00 % 2,52 ГБ 0,60 % 57,18 МБ 0,10 % 2,58 ГБ 0,50 %
8 92.39.230.135 241 0,00 % 2,48 ГБ 0,60 % 69,71 МБ 0,10 % 2,55 ГБ 0,50 %
9 79.120.1.160 49 0,00 % 46,67 МБ 0,00 % 2,36 ГБ 2,70 % 2,41 ГБ 0,50 %
10 89.19.165.99 87 0,00 % 2,25 ГБ 0,60 % 39,85 МБ 0,00 % 2,29 ГБ 0,50 %
11 78.106.142.228 2 0,00 % 2,07 ГБ 0,50 % 42,32 МБ 0,00 % 2,11 ГБ 0,40 %
12 89.179.247.171 501 0,00 % 49,73 МБ 0,00 % 2,06 ГБ 2,40 % 2,11 ГБ 0,40 %
13 85.18.66.20 62 0,00 % 2,02 ГБ 0,50 % 62,62 МБ 0,10 % 2,08 ГБ 0,40 %
14 62.152.233.178 2 0,00 % 1,92 ГБ 0,50 % 32,86 МБ 0,00 % 1,96 ГБ 0,40 %
15 87.251.152.101 162 0,00 % 1,83 ГБ 0,50 % 25,20 МБ 0,00 % 1,85 ГБ 0,40 %
Все остальные 15421576 64,80 % 349,91 ГБ 89,80 % 18,10 ГБ 20,70 % 368,01 ГБ 77,20 %
Всего 23814500 100,00 % 389,47 ГБ 100,00 % 87,36 ГБ 100,00 % 476,83 ГБ 100,00 %
Здесь во входящем вообще 390 гб...откуда? неужели обычная служебная инфа, гуляющая по сети, создает за месяц такой траффик? файлопомойки на нем нет.

логи стоят на всех правилах.

Цитата:

Цитата Dimas_83
Мониторинг - дело хорошее, но и про дисциплину забывать не стоит.
Для предотвращения "непоняток" с траффиком установите программы по учету траффика.
По поводу IAM: бесплатная версия позволяет загружать журнал ИСЫ и фильтровать. Только фильтрует IAM по дефолту криво. Разберитесь в его фильтрах, и тогда показывать он будет верно. »

давно уж разобрался, показывает только то, что надо
до сих пор сходилось с присылаемыми счетами

Anton04 09-02-2009 16:15 1033659

Цитата:

Цитата Vizit0r
оригинально. Tmeter - это значит не левый софт? »

Софт то левый только будет он рулить своими логами (и к исе никаким боком не причастен), да и счатать будет по другому, между прочит одна из немногих программ корректного/правильного подсчёта трафика. ;) Это просто для своего спокойствия я тебе предлогаю её поставить...

Vizit0r 10-02-2009 10:45 1034291

чем дальше, тем веселее.
Оказывается, из этих 140 гб 60-70% идет на сервера akamai - там где живут всякие минкрософт апдейты и прочие чужие сервера обновлений.

Серверов по 2003 у меня 4 штуки.
Да, какие-то там обновления ставил в декабре, по сотне метров максимум.
На рабочих станциях апдейты вырублены намертво, проверено.

Откуда ж ТАКИЕ обьемы обновлений?
Не может же, например, Адоб выкачать столько обновлений себе...

P.S. Это по версии провайдера. Более подробных логов они дать не могут.

что можете посоветовать, судиться с ними? как-никак 100 тыщ рублей на дороге не валяются.

Anton04 10-02-2009 12:34 1034374

Vizit0r,

Капать логи исы! Т.к. доказательств у тебя обратного (что выкачал не ты) нет.

P.S. По хорошему служба автоматического обновления выключается в GPO и везде, тем более для серверов. Для серверов делатся отдельное правило/правила только разрешающие ходить на конкретные сервера (типа DNS, сервер времени/обновление антивурусных баз и т.п.), а остальное всё рубится на корню и для всех!!!

Vizit0r 10-02-2009 12:55 1034382

собственно так и есть, http (не считая shit-листа) + pop3 + smtp на конкретные адреса (почта внешняя) для всех, dns для двух DNS-серверов, обновление времени для них же.
Собственно, это как бы и все.

Обновления стоят на серверах включенными, ибо выкачивают обычно сотни две-три метров, на фоне 30-40 гб в месяц общего трафа это терялось.

Delirium 11-02-2009 02:05 1035046

Vizit0r, а вы смотрели настройки ISA ? Именно ее встроенные правила? Там по умолчанию открыт доступ на сервера обновлений и прочего. А вообще поставьте себе триальную версию Traffic Inspector, закачайте логи и посмотрите.

Хотя на самом деле логи ISA довольно простая вещь, особенно если они лежат в SQL, сделать выборку не проблема.

Aleksey Potapov 19-02-2009 12:27 1043080

По поводу Tmeter я писал в своём блоге
http://potapale.blogspot.com/2009/02/blog-post.html

Shera_Best 12-03-2009 17:30 1061877

сразу предупрежу я в эти дела тока врубаюсь, пробную версию поюзал не много и у меня появился вопрос. подскажите как можно средствами ISA 2006 контроллировать трафик, выставлять лимиты отдельным пользователям и т.д. как например в Usergate и др. аналогичных прогах.

Dimas_83 12-03-2009 22:00 1062129

Цитата:

Цитата Shera_Best
сразу предупрежу я в эти дела тока врубаюсь, пробную версию поюзал не много и у меня появился вопрос. подскажите как можно средствами ISA 2006 контроллировать трафик, выставлять лимиты отдельным пользователям и т.д. как например в Usergate и др. аналогичных прогах. »

Увы, но никак! Используйте дополнительные плагины, аля bandwidthsplitter или trafficquotta

Shera_Best 13-03-2009 05:26 1062341

Dimas_83, почему Microsoft об этом не позаботился, неужели нельзя было поставить "счетчик" и "кранчик"?

Aleksey Potapov 13-03-2009 09:11 1062407

Shera_Best, в новой версии ISA сервер - TMG vs как раз ждём данный функционал.

Oleg Krylov 13-03-2009 10:51 1062500

Цитата:

Цитата aptv
в новой версии ISA сервер - TMG vs как раз ждём данный функционал »

Вот как раз квотирования там и не будет. А откуда такая информация?

sgww 13-03-2009 10:58 1062507

Квотирования нету точно, у меня стоит бета, но TrafficQuotta на Forefront работает

Aleksey Potapov 13-03-2009 11:09 1062528

aptv, облажался....

Shera_Best 13-03-2009 22:04 1063107

aptv, нельзя поподробнее про ISA Server - TMG, и если я уже преобрел ISA Server 2006 St Edt, то смогу ли я обновится до указанной версии?

Oleg Krylov 14-03-2009 09:58 1063348

Во-первых вышла в продажу только урезанная версия для SMB-сектора. Полная версия пока в стадии бета2.
Во-вторых, обновление приобретенных продуктов до следующих версий возможно только при наличии подписки Software Assurance, которая стоит дополнительных денег, и предполагает обновление в течение периода подписки.
Почитать о MS TMG можно в блоге Артема Синицына. http://sinitsyn.org.

Maxx_1982 02-04-2009 22:49 1082537

Вы можете настроить брандмауэр ISA таким образом, чтобы можно было обращаться в Internet через сетевые приложения, используемые определенным кругом пользователей, и в то же время запретить такой доступ всем остальным пользователям.
Подробнее: pcreal.info/apteka/597-ispolzovanie-isa-server-2004-dlya-ogranicheniya.html


Время: 06:27.

Время: 06:27.
© OSzone.net 2001-