Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Мониторинг трафика

Ответить
Настройки темы
Proxy/NAT - Мониторинг трафика

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Есть маленькая сеть из 5ПК и сервера 1с, интернет через обычный домашний роутер, нужно организовать фильтрацию интернет трафика.
Закрыть ненужные сайты могу хоть через hosts компов то мало, не проблема. Но нужно ещё как-то мониторить посещенные пользователями сайты и предоставлять эту инфу руководству.
Пробовал SkyDns, но там нет возможности посмотреть какой пользователь заходил на сайты, только список посещенных.
Подскажите как проще всего это сделать?

Отправлено: 17:23, 23-11-2015

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Iojin:
Подскажите как проще всего это сделать?
Заменить домашний роутер системным блоком, на который установить, например, Windows+TMeter или pfSense.

Тупой вариант - установить TMeter на каждый компьютер.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 18:31, 23-11-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Iojin:
Но нужно ещё как-то мониторить посещенные пользователями сайты и предоставлять эту инфу руководству. »
Взять старый системный блок, установить Linux, SQUID и SARG для анализа протоколов Squid'a
Для каждого компьютера будет отдельная статистика по количеству трафика с каждого сайта.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 08:45, 24-11-2015 | #3


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тестировал TMeter не заводится DHCP, уж не знаю почему.
А у pfSense и SQUID, насколько я понял, проблемы с https, и сертификатами, и если и можно завести то с костылями и кучей долботни, по проще ничего нет?

Отправлено: 00:02, 25-11-2015 | #4


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата Iojin:
Тестировал TMeter не заводится DHCP
Обычно, свидетельствует об использовании говносборок и невнимательном прочтении Руководства.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 07:55, 25-11-2015 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Iojin:
SQUID, насколько я понял, проблемы с https, и сертификатами »
Нет никаких проблем
Squid спокойно пропускает трафик HTTPS на нужные сайты и блокирует на ненужные.
С той разницей, что не может выполнять учёт и фильтрацию трафика по типу запросов, строке URL и а также содержимому страниц (включая динамическую подмену текста), поскольку вся эта информация передаётся в зашифрованном виде.

Все соединения HTTPS в логах проходят, как запросы типа "CONNECT" на указанный сайт.
Учёт трафика и блокировка доступа для шифрованных сайтов также ведётся только по всему сайту в целом.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:10, 26-11-2015 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Нет никаких проблем
Squid спокойно пропускает трафик HTTPS на нужные сайты и блокирует на ненужные.
С той разницей, что не может выполнять учёт и фильтрацию трафика по типу запросов, строке URL и а также содержимому страниц (включая динамическую подмену текста), поскольку вся эта информация передаётся в зашифрованном виде.
Все соединения HTTPS в логах проходят, как запросы типа "CONNECT" на указанный сайт.
Учёт трафика и блокировка доступа для шифрованных сайтов также ведётся только по всему сайту в целом. »
То-есть заблокировать контакт по https://vk.com он может, и в логах показать что с Ip такого-то ходили на https://vk.com, но не будет конкретных данных типа https://vk.com/im, верно?

Отправлено: 10:29, 26-11-2015 | #7


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Iojin:
То-есть заблокировать контакт по https://vk.com он может, и в логах показать что с Ip такого-то ходили на https://vk.com, но не будет конкретных данных типа https://vk.com/im, верно? »
Совершенно верно.

В частности по-этому Роскомнадзор не может заблокировать страницы Википедии, содержащие излишне подробную информацию о способах изготовления наркотиков. Только или заблокировать всю Википедию целиком, или направить админам Википедии письмо с требованием заблокировать эти страницы изнутри.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:17, 27-11-2015 | #8


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Совершенно верно. »
Буду тогда со Squid разбираться, спасибо!
Кстати, нет ли ссылки на подробный мануал по настройке?

Отправлено: 16:53, 27-11-2015 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Мониторинг трафика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Мониторинг трафика роутера. DimaAvr Microsoft Windows 7 8 06-04-2014 17:01
Прочее - Мониторинг интернет трафика сотрудников mseregax100 Сетевые технологии 19 05-11-2013 19:10
FreeBSD - [решено] Мониторинг трафика. Добрых_Дел_Мастер Общий по FreeBSD 1 27-10-2011 12:49
Интернет - мониторинг скорости трафика по соединениям nmn Microsoft Windows 2000/XP 2 21-08-2011 19:17
Прочее - Мониторинг и учет трафика Blaze_od Сетевые технологии 3 01-06-2010 01:33




 
Переход