Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   [решено] Подсчет трафика (http://forum.oszone.net/showthread.php?t=267065)

Wolf.bris 29-08-2013 05:21 2209444

Подсчет трафика
 
Доброго времени суток!
Такая ситуация:
Имеется сеть предприятия, есть контролер домена, на котором запущен DHCP, IP адреса не закреплены за компьютерами,
имеется шлюз на Ubuntu Server 12.04 LTS 64bit, начальник хочет чтоб был подсчет трафика+статистика посещений ресурсов интернета, но без логинов и паролей, т.е. прокси отпадает...
Подскажите как быть в такой ситуации...машин в сети в пределах 70.

ruslandh 29-08-2013 06:52 2209452

Тогда, надо в файерволе вставить фиксирование размера пакетов (в логах), с вызовом скрипта, который производит подсчёт размера пакетов, прошедших и вышедших из интернета (про это по-моему даже в tutorial iptables написано). Ну и плюс написать какую-нибудь обвязку, которая в удобном виде представляет статистику начальству (не обязательно).

Сам такое не делал, но знаю, что другие (мелкие провайдеры) так делали. Преимущество такого метода, что он считает не только web и ftp, но и email, icq и т.д. и т.п.

Rezor666 29-08-2013 08:42 2209475

Wolf.bris, Squid + авторизация по AD

Wolf.bris 29-08-2013 09:03 2209484

Цитата:

Цитата Rezor666
Squid + авторизация по AD »

Ситуация в том что начальство любит сидеть с телефона, с планшета через вай фай в интернете(тут уж ему ничего не запретишь), тогда как организовать их авторизацию?

ruslandh, как все это дело привязать к пользователям?
Цитата:

Цитата Wolf.bris
запущен DHCP, IP адреса не закреплены за компьютерами, »

Цитата:

Цитата Wolf.bris
без логинов и паролей, »


ruslandh 29-08-2013 09:12 2209491

Хотя-бы в dhcp закрепить, например по mac-адресам устройства.

Wolf.bris 29-08-2013 09:14 2209492

Если адреса привяжем по макам, можно и прозрачный squid + что нить считающее трафик идущий в обход его поставить? или я ошибаюсь?

ruslandh 29-08-2013 09:16 2209493

Ну, или городить какой-нибудь ppoe-сервер.

Где логины и пароли запоминаются в самой операцинке.

Цитата:

прозрачный squid + что нить считающее трафик идущий в обход его поставить? или я ошибаюсь?
Прозрачный squid всё равно через правила iptables создаётся (перенаправление в squid).

Легко ищется в
Google

Wolf.bris 29-08-2013 09:24 2209498

Цитата:

Цитата Wolf.bris
прозрачный squid + что нить считающее трафик идущий в обход его поставить? »

эта связка не повредит различным банк-клиентам и прочему такому ПО?

ruslandh 29-08-2013 09:31 2209502

Это смотреть надо. Что они там используют. Лучше всё-таки считать всё через файерволл, если только вам сам сквид в качестве кэширующего прокси не нужен.

Wolf.bris 29-08-2013 09:34 2209503

Да как таковой кэширующий прокси не нужен, тут еще АТС через этот же шлюз идет, порты проброшены

Rezor666 29-08-2013 10:24 2209525

Wolf.bris, Squid и так считает http трафик, если нужно по всем портам то нужен еще ipcad.
Не заморачивайтесь с ppoe он Вам не к чему.

Wolf.bris 29-08-2013 11:27 2209544

Rezor666,
Цитата:

Цитата Rezor666
Squid и так считает http трафик, если нужно по всем портам то нужен еще ipcad. »

Через него же можно статистику посещений и блокировать сайты, банеры различные?

Rezor666 29-08-2013 11:37 2209547

Цитата:

Цитата Wolf.bris
Через него же можно статистику посещений и блокировать сайты, банеры различные? »

Да, сам когда то использовал связку squid+squidguard+ipcad, все работало замечательно.

Wolf.bris 29-08-2013 11:40 2209548

Такой попутный вопрос
Цитата:

Цитата Wolf.bris
Ubuntu Server 12.04 LTS 64bit »

для шлюза не гиблое дело?

Rezor666 29-08-2013 11:49 2209551

Wolf.bris, А почему должно быть гиблое?
Хотя я лично использовал бы CentOS, Debian или FreeBSD...

Wolf.bris 29-08-2013 11:55 2209554

Rezor666,
Цитата:

Цитата Rezor666
Wolf.bris, А почему должно быть гиблое? »

Да не знаю, просто кругом пропогандируют FreeBSD, но для меня Линукс ближе, поэтому и решил настраивать то, что лучше знаю

Rezor666 29-08-2013 11:59 2209555

Цитата:

Цитата Wolf.bris
поэтому и решил настраивать то, что лучше знаю »

И правильно.
Просто Ubuntu довольно не стабильная система если сравнивать с тем же FreeBSD или CentOS.
А вообще если хотите быстро и без заморочек установить именно шлюз то советую присмотреться к Pfsense.
Pfsense - Легкая и стабильная ОС на базе FreeBSD и с GUI для удобного управления.

Wolf.bris 29-08-2013 12:02 2209556

Rezor666, Спасибо за консультацию...сам по себе шлюз уже собрал, поднял нат файрвол, осталось статистику и посчет прикрутить...


Время: 10:00.

Время: 10:00.
© OSzone.net 2001-