Порекомендуйте систему учёта трафика.
Модератор: SLEDopit
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Порекомендуйте систему учёта трафика.
Здравствуйте!
Порекомендуйте, пожалуйста, бесплатную систему учёта трафика - аналог NeTAMS 3.4.5. Чтобы видеть, куда юзера лазиют, какие запросы посылают, сколько трафика жгут и т.д.
Пока что использую NeTAMS 3.4.5, но он неудобный и кое-где непонятный. Юзера в интернет выходят без авторизации, хочется знать, где они лазят, в том числе, где лазят со своих смартфонов. Вариант заворачивания трафика на Squid не подходит, нужен nat.
Порекомендуйте, пожалуйста, бесплатную систему учёта трафика - аналог NeTAMS 3.4.5. Чтобы видеть, куда юзера лазиют, какие запросы посылают, сколько трафика жгут и т.д.
Пока что использую NeTAMS 3.4.5, но он неудобный и кое-где непонятный. Юзера в интернет выходят без авторизации, хочется знать, где они лазят, в том числе, где лазят со своих смартфонов. Вариант заворачивания трафика на Squid не подходит, нужен nat.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
- Сообщения: 479
- ОС: Void, Slackware
Re: Порекомендуйте систему учёта трафика.
Memento mori ... сделай бэкап.
-
- Сообщения: 2068
- ОС: gentoo fluxbox
Re: Порекомендуйте систему учёта трафика.
А iptraf, wireshark для этого не подходит?
-
- Модератор
- Сообщения: 20348
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Порекомендуйте систему учёта трафика.
В OPNsense, например, такое есть.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Модератор
- Сообщения: 20348
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Порекомендуйте систему учёта трафика.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
-
- Сообщения: 2068
- ОС: gentoo fluxbox
Re: Порекомендуйте систему учёта трафика.
Ну если прямо вэб, то не знаю, а GUI у wireshark есть. webmin сейчас, смотрю, не моден уже?
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
-
- Сообщения: 2068
- ОС: gentoo fluxbox
Re: Порекомендуйте систему учёта трафика.
Да вроде было, если не путаю, давно сбоку смотрел.
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Re: Порекомендуйте систему учёта трафика.
Я вэбмином почти каждый день пользуюсь. но ничего подобного в нём не находил.
-
- Модератор
- Сообщения: 20348
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Порекомендуйте систему учёта трафика.
В доке фигурирует.technotrance писал: ↑28.02.2023 14:58Я вэбмином почти каждый день пользуюсь. но ничего подобного в нём не находил.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Re: Порекомендуйте систему учёта трафика.
Посмотрел я Bandwidth Monitoring в Вэбмине...
Ну не густо, не густо... Тот же Netams весьма поболее инфы показывает.
Ну не густо, не густо... Тот же Netams весьма поболее инфы показывает.
Добавлено (07:13):
Знакомый админ сказал, что с моими запросами нужно вообще в сторону DPI систем смотреть... Но там все готовые решения дорого стоят.-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Re: Порекомендуйте систему учёта трафика.
Вот это решение хорошее, но...
https://www.ntop.org/products/traffic-analysis/ntop/
Бесплатно можно лишь в реальном времени мониторить. Функция аккумулирования статистики в SQL-базу и последующий её детальный просмотр - только в платной версии.
https://www.ntop.org/products/traffic-analysis/ntop/
Бесплатно можно лишь в реальном времени мониторить. Функция аккумулирования статистики в SQL-базу и последующий её детальный просмотр - только в платной версии.
-
- Модератор
- Сообщения: 20348
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Порекомендуйте систему учёта трафика.
Так OPNsense чем не устроил?
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Re: Порекомендуйте систему учёта трафика.
Там тоже можно ntopng плагин поставить, но тоже с ограниченным функционалом.
Или там что-то ещё интересное есть, плагины? Штатная статистика трафика в OPNsense скудная.
-
- Модератор
- Сообщения: 20348
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Порекомендуйте систему учёта трафика.
А можете подробнее описать, чего не хватает? Я вот смотрю на скриншот ntopng, на который Вы дали ссылку, и на скриншот OPNsense/Insight, на который я давал ссылку выше, и не вижу принципиальных отличий по данным.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Re: Порекомендуйте систему учёта трафика.
Если у Ntopng отключить опцию community, то он первые 10 минут работает, как полноценная версия. В которой присутствует функция аккумулирования статистики и просмотра этой самой статистики (Historical Flow Repor). В бесплатной версии этого нет. Посмотрите пару скриншотов, которые я сделал, на них видно, куда, когда и сколько лазили по интернету хосты 10.100.100.16 и 10.100.100.67. И видно, чьим сервисам принадлежат хосты в интернете. Эту статистику я успел насобирать за 10 минут.
Это то, чего не хватает
Это то, чего не хватает

У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
- Модератор
- Сообщения: 20348
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Порекомендуйте систему учёта трафика.
А это не то же самое?

Ну разве что без попытки анализа протокола дальше транспортного уровня (aka DPI).
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Re: Порекомендуйте систему учёта трафика.
Абсолютно не то же самое.
Что это за хосты в колонке source? Кому принадлежат? Сидеть и каждый вручную пробивать - такое себе удовольствие.
Что это за хосты в колонке source? Кому принадлежат? Сидеть и каждый вручную пробивать - такое себе удовольствие.
-
- Модератор
- Сообщения: 20348
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Порекомендуйте систему учёта трафика.
Вы, похоже, неверно интерпретируете то, что показывает ntopng. Это не то, кому хосты реально принадлежат, а то, что он смог вытащить с помощью DPI, в частности, из SNI. Информация полезная, но не надо забывать, что SNI может быть и фейковый. Ну и да, для этого нужен DPI, такого за бесплатно и с красивой мордочкой в комплекте я не знаю.technotrance писал: ↑16.03.2023 14:36Что это за хосты в колонке source? Кому принадлежат? Сидеть и каждый вручную пробивать - такое себе удовольствие.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 279
- ОС: Fedora, FreeBSD, CentOS, Debian
Re: Порекомендуйте систему учёта трафика.
Да, вы верно поправили, это то, что Ntopng вытащил через DPI. Понимаю, что хочу дофига и на халяву. Но, как говорится, попытка была не пытка...