Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » E-mail - [решено] Учёт почтового трафика TMeter + Exchange

Ответить
Настройки темы
E-mail - [решено] Учёт почтового трафика TMeter + Exchange
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день.
Есть Exchange 2010. Установил TMeter 11.4.
Настроил счётчик для исходящей почты:



входящая, это же тот же 25 только в другую сторону?



но при этом, исходящая считается - входящая нет. И при исходящей добавляется к счётчику входящей, только в другую колонку.



И ещё странность. Когда клиенты Exchange пишут друг другу письма - трафик не считается. А какой порт у MAPI? в интернете нашёл, что это 135!
но у меня клиенты подключаются из вне по AUTODISCOVER и 135 порт закрыт для внешней сети!!!
если это 443, то получается с этим трафиком, я буду ещё и OWA считать?

Есть ли ещё какие "бесплатные" программы для учёта почтового трафика? Видел Mail Access Monitor - но не впечатлил. А PROMODAG - ну очень дорог.....

Спасибо!

-------
Вежливый клиент всегда прав!


Отправлено: 13:30, 10-10-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата exo:
входящая, это же тот же 25 только в другую сторону? »
Да 25 порт. В правиле для входящей почты в разделе Destination порт должен быть указан 25, а в разделе Source - Any port.

-------
По'DDoS'ил и бросил :-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:21, 10-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Спасибо. Это помогло. А как быть в "внутренней" почтой? т.е. сидят два сотрудника в разных концах города, подключены по AUTODISCOVER, но почта между ними не попадает в 25 порт...
что наверное правильно, но как мне этот трафик мониторить?

-------
Вежливый клиент всегда прав!


Отправлено: 15:44, 10-10-2011 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
но у меня клиенты подключаются из вне по AUTODISCOVER и 135 порт закрыт для внешней сети!!! если это 443, то получается с этим трафиком, я буду ещё и OWA считать? »
Если какая-либо информация передаётся по шифрованному каналу (VPN, Hamachi и т.д.), то "выделить" её из основного потока невозможно - в этом и заключается суть шифрованных каналов.
Таким образом, утилитами подсчёта трафика можно только мониторить виртуальный сетевой интерфейс, из которого программы получают уже расшифрованную информацию. Если же программа производит шифрование самостоятельно без создания сетевого интерфейса, то подсчёт возможен только средствами самой программы.

P.S.
Посмотри через netstat на клиентском компьютере, к какому порту почтовая программа подключается

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 10:48, 12-10-2011 | #4

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Если какая-либо информация передаётся по шифрованному каналу (VPN, Hamachi и т.д.), то "выделить" её из основного потока невозможно »
HTTPS передаётся по 443 порту. я думаю, если мониторить этот порт - то сумму по трафику HTTPS я получу, а вот отдельно по пользователям нет.
Цитата El Scorpio:
Посмотри через netstat на клиентском компьютере, к какому порту почтовая программа подключается »
на сервере открыты только SMTP, IMAP, DNS, HTTPS.

-------
Вежливый клиент всегда прав!


Отправлено: 18:22, 28-10-2011 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
HTTPS передаётся по 443 порту. я думаю, если мониторить этот порт - то сумму по трафику HTTPS я получу, а вот отдельно по пользователям нет. »
А оно нужно? Как я понимаю, сейчас TMeter настроен на три счётчика без разделения по конкретным пользователям.
Можно попробовать добавить в счётчик почтового трафика условие по порту 443 и IP клиента.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 17:27, 29-10-2011 | #6

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
IP клиента »
а если на одном IP несколько клиентов? или они мобильные. Сегодня там, завтра в другом городе?

-------
Вежливый клиент всегда прав!


Отправлено: 17:55, 29-10-2011 | #7


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


exo, ещё раз - чтобы подсчитывать трафик по разным клиентам, нужно настроить в TMeter разные счётчики, что потребует соответствующей лицензии.
Впрочем, можно обойтись обычной лицензией - достаточно для созданного счётчика (по 443-м порту) настроить протоколирование пакетов (в текстовый файл или таблицу БД), а потом прогнать этот протокол через фильтрующую программу. Одну такую бесплатную программу можно скачать с сайта TMeter.


Ну а что касается идентификации клиента, подключающегося к программе по шифрованному каналу - только средствами самой программы.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:41, 31-10-2011 | #8

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


ну это понятно, про общий трафик на 443 порту.
А вот ваша идея установить на каждом клиенте по TMeter, и настроить один фильтр - ведь у севера всегда один IP.
А потом скриптами копировать все файлы в одну шару, и анализировать.

-------
Вежливый клиент всегда прав!


Отправлено: 14:38, 31-10-2011 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
А вот ваша идея установить на каждом клиенте по TMeter, и настроить один фильтр - ведь у севера всегда один IP. »
Я предлагал немного иное - анализировать лог сервера по IP-адресам клиентов.
Однако ваш вариант даже лучше будет.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 05:02, 01-11-2011 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » E-mail - [решено] Учёт почтового трафика TMeter + Exchange

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[статья] Установка почтового шлюза на Postfix для почтового сервера MS Exchange 2010 exo Общий по Linux 4 29-09-2011 17:08
Разное - Учёт трафика asdzxc1986 Microsoft Windows 2000/XP 3 18-05-2010 17:36
Прочее - Учёт трафика beliy-dis Сетевые технологии 1 03-07-2008 16:05
FreeBSD - ng_ipacct учёт трафика Folax Общий по FreeBSD 0 23-01-2008 12:00
Сеть 3 компа+АДСЛ=грамотный учёт трафика odium Сетевые технологии 10 25-02-2007 11:04




 
Переход