Учет трафика

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
marsianna4ka
Сообщения: 39

Учет трафика

Сообщение marsianna4ka »

Администрирую небольшой офис. Несколько стационарных компьютеров, плюс многие пользуются своими ноутбуками, мы поощряем эту практику. В сумме получается около 15 компьютеров. К некоторым из стационарных есть доступ у нескольких человек, например медсестра может заполнять журнал вообще с любого свободного компьютера, кто-то работает по полдня и т.п.. Сейчас доступ в интернет организован через прокси сервер squid, авторизация по логину и паролю (ncsa_auth), отчеты генерируются при помощи sarg, операционная система - Debian Linux 6.0.

Работает всё неплохо, но пользователей и меня очень напрягает, что в настройках программ приходится прописиывать наш прокси. Личные ноутбуки и софт на них меняются очень часто, я не всегда на рабочем месте. Не все догадываются потом отключить прокси вернувншись домой, следствие - жалобы среди ночи "вы его поломали!!! он теперь не выходит в интеренет!". Попыталась настроить прозрачный прокси, выяснилось, что он не может работать вместе с авторизацией ncsa_auth.

Знаю, что вопрос банален, знаю что в гугле тьма статей на эту тему, утсала уже читать, в большей части предлагается использовать домашние наколенные поделки, или писать своё решение поверх ulog или чего-то подобного.

Подскажите, пожалуйста, какие еще возможны решения? Требования:
1. Самое главное - идентификация пользователей по логину и паролю.
2. Отчет по входящему трафику для каждого пользователя, очень желательно - на всех портах.
3. Отчет по посещаемым сайтам, зпрет посещения некоторых сайтов (контакт, одноклассники и т.п.).
4. Минимальная настройка на клиентской машине.
5. ОС - Linux, freebsd - не желательно.
6. Потенциальная возможность установки на этот же сервер дополнительного ПО, такого как xmpp, сервер приложений Java и пр. Но в принципе не обязательно, могу выделить отдельный хотя и не очень мощный компьютер под шлюз.

Если даже какое-то решение не подходит подо все критерии - пишите всё равно, покопаю, проанализирую.
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Учет трафика

Сообщение DaemonTux »

Как вариант abills + прозрачный прокси.

P. S. Конечно abills это стрельба из пушки по воробьям но всеж.
Vladivostok Linux User Group
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Учет трафика

Сообщение Indarien »

Какие ОС на ноутах?
Для винды - 2, 3 (сколько угодно) батников netsh с параметрами.
Для линукса - ifconfig.
Пришли на работу - запустили батник - Работа, пришли домой - запустили Домашний Инет. Все арбайтен.

ЗЫ SQUID есть кэширующий HTTP прокси сервер, все что входит за рамки - не в его ведении. =)
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
Аватара пользователя
marsianna4ka
Сообщения: 39

Re: Учет трафика

Сообщение marsianna4ka »

Да, abills вкусная штука судя по всему. Направленность конечно не наша... Большая часть функциональности будет невостребована. Пока поищу другой вариант.

Indarien писал(а):
23.03.2011 17:50
ЗЫ SQUID есть кэширующий HTTP прокси сервер, все что входит за рамки - не в его ведении. =)

Тем не менее неплохо справляется и с остальным. А прокся нам хоть как нужна.

На всех компьютерах, кроме находящихся в моём ведении - Windows XP или 7.
Спасибо сказали:
sciko
Сообщения: 1744
Статус: Ъ-участник
ОС: Debian/Ubuntu/etc

Re: Учет трафика

Сообщение sciko »

Спасибо сказали:
Аватара пользователя
marsianna4ka
Сообщения: 39

Re: Учет трафика

Сообщение marsianna4ka »

sciko писал(а):
23.03.2011 18:05
WPAD?

Да, в принципе неплохой вариант, а главное не нужно рушить уже настроенную инфраструктуру.
Спасибо сказали:
Аватара пользователя
marsianna4ka
Сообщения: 39

Re: Учет трафика

Сообщение marsianna4ka »

А есть ли еще какие-то варианты с авторизацией по логину и паролю, но без прокси?
Спасибо сказали:
Aliech
Сообщения: 1135
Статус: дилетант широкого профиля
ОС: debian/openbsd

Re: Учет трафика

Сообщение Aliech »

Да, их уйма... Только это будет тянуть за собой или сторонний софт на тачках клиентов, или vpn'ы.
М.б. proxy не так уж и вреден? Может просто донести мысль о том, что "хочешь интернетов - привыкай забивать настройки ручками"? А то не покидает ощущение, что ваша задача решается чисто организационными средствами.
С уважением,
Павел Алиев
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Учет трафика

Сообщение sash-kan »

marsianna4ka писал(а):
23.03.2011 19:50
А есть ли еще какие-то варианты с авторизацией по логину и паролю, но без прокси?
wikipedia://chillispot
привязки к wifi там на самом деле нет.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Indarien
Сообщения: 436
ОС: Debian, Fedora, Ubuntu

Re: Учет трафика

Сообщение Indarien »

marsianna4ka писал(а):
23.03.2011 19:50
А есть ли еще какие-то варианты с авторизацией по логину и паролю, но без прокси?

RADIUS ?
-=Правильно заданный вопрос содержит 50% ответа=-
Спасибо сказали:
parel77
Сообщения: 75

Re: Учет трафика

Сообщение parel77 »

если поднятие прозрачного прокси парит...


то http://www.netsetman.com/index.php?s=nsm

прожка для создания профиля подключения
Спасибо сказали:
leksstav
Сообщения: 331

Re: Учет трафика

Сообщение leksstav »

Использую связку OpenVPN+netacct-mysql+squid+sams. Считается траффик по всем порта, статистику по всем портам оч точно собирает netacct-mysql, ограничение прокси squid+sams, авторизуются люди по связке логин пароль через openVPN клиента !
Спасибо сказали: