Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge?

Ответить
Настройки темы
Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge?

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ситуация такая:

Есть витая пара от провайдера. Она входит в сетевую#1 на сервере. Сетевая#2 этого сервера подключена к свичу, из которого кабели расходятся по всей сети.
Сетевая#1 и Сетевая#2 собраны в мост. Т.е. через этот комп проходят все пакеты, идущие из интернета в сеть и обратно.

Как мне реализовать следующе:

1) Подсчёт траффика
2) Защиту оного (если возможно)
3) Статистику по каждому внутресетевому IP?

-Менять какие либо настройки на клиентах невозможно
-Пробовал CommView. Обалденно удобная штука, но справляется только с (1) и то не полностью. Виснет намертво после часа работы (Клиенты используют торенты итд).

В идеале - я хотел бы видеть статистику по каждому клиенту: Что, куда и сколько. Так же интересует, кто в данный момент сильнее всех грузит канал

Реально ли эти задачи осуществить и с помощью чего, если реально?

Заранее спасибо за ответы.

Отправлено: 08:34, 28-11-2008

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


Правда, тут останется только один белый адрес - адрес шлюза.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:44, 28-11-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
тут останется только один белый адрес - адрес шлюза »
splash666, всё остальное можно опубликовать, к примеру все запросы на другой белый адрес - перенаправлять на серый алрес вашего сервера.
Цитата splash666:
У нас в сети все клиентские машины имеют "Белые" IP. »
если сеть посзволяет - её можно разбить. Таже вместо моста можно было просто свитч поставить.

-------
Вежливый клиент всегда прав!


Отправлено: 14:56, 28-11-2008 | #12


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


exo, я вообще сильно сомневаюсь в острой необходимости белых адресов у всех компов в этой сети. ИМХО.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:35, 28-11-2008 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


splash666 ваши белые адреса, на какие числа начинаются?
Angry Demon, я начинаю сомневаться, что они вообще белые.

-------
Вежливый клиент всегда прав!


Отправлено: 16:17, 28-11-2008 | #14


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


exo, вариант не невозможный.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:50, 28-11-2008 | #15


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


194.84.*.*

Сорри, хоть и недоучка, но разницу понимаю

Насчёт целесообразности - тут не мне решать Так сложилось.

Angry Demon, так в конечном итоге?
Еще какие либо исходные данные нужны?

Отправлено: 14:41, 01-12-2008 | #16


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26481
Благодарности: 4450

Профиль | Отправить PM | Цитировать


splash666, я ужо высказался.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 15:06, 01-12-2008 | #17


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Для Ethernet устройств существует RMON.
Но данный протокол поддерживает лишь девять типов счетчиков.
Наиболее подходящий это по порту. Однако, тогда вам необходимо будет выделить каждому клиенту по собственной сетевой карте.
Ни о какой статистике кроме Ethernet и речи быть не может (общий размер трафика, входящий, исходящий, с разбивкой по группам размера пакетов, широковещательный, "неправильный" и т. п.).

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 15:55, 01-12-2008 | #18

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата splash666:
194.84.*.* »
маска сети какая ? 255.255.255.0 ? а если разбить сеть на 2 ?
одну из 4 адресов - будет приходить со стороны прова, а другую - все оставшиеся, будете раздавать своим.
Цитата:
Сеть: 194.84.0.0/30 11000010.01010100.00000000.00000000
Минимальный IP: 194.84.0.1 11000010.01010100.00000000.00000001
Максимальный IP: 194.84.0.2 11000010.01010100.00000000.00000010
Broadcast: 194.84.0.3 11000010.01010100.00000000.00000011
Число хостов: 2
Цитата:
Сеть: 194.84.0.4/25 11000010.01010100.00000000.00000000
Минимальный IP: 194.84.0.5 11000010.01010100.00000000.00000001
Максимальный IP: 194.84.0.130 11000010.01010100.00000000.01111110
Broadcast: 194.84.0.131 11000010.01010100.00000000.01111111
Число хостов: 126
126 адресов хватит?
это пример, можно и другое разбиение придумать.

-------
Вежливый клиент всегда прав!


Отправлено: 16:11, 01-12-2008 | #19


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, маска 255.255.255.192

Angry Demon, так придётся тогда клиентские машины перенастраивать Ставить шлюзом ту машину, на которой NAT поднимаю. Этот вопрос рассматривался. И откинулся.

Отправлено: 11:41, 18-12-2008 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Firewall - Как настроить анализ и фильтрацию на компьютере с Bridge?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - OpenVPN zippi Программное обеспечение Windows 34 24-05-2018 18:59
Прочее - DSL модем, как включить LAN фильтрацию? <ZTE ZXV10 W300> Barit Сетевое оборудование 1 19-09-2009 13:09
[решено] Какая разница между "Сигнатурный анализ" и "Эвристический анализ"? verdix Хочу все знать 3 10-11-2008 23:50
Контент заблокирован. (Как обойти фильтрацию на прокси, если душа просит ...) Lion-root Сетевые технологии 5 27-06-2006 15:19
Как определить S/N железа установленнного на компьютере webdav Программирование и базы данных 1 01-05-2004 09:34




 
Переход