система учета трафика в сети (поделитесь опытом)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Quicksand
Сообщения: 575
Статус: Характер скверный. Не женат.
ОС: SUSE

система учета трафика в сети

Сообщение Quicksand »

Офисная сеть на 140 компьютеров, у всех статические ИП, хотелось бы мониторить трафик по каждому из пользователей, суппер будет если езё и видеть сайты которые пользователи посещали, кто подскажет каким софтом это реально реализовать, желательно если это будет практикум а не просто я знаю что можно так), огромное спасибо.
Характер скверный. Не женат.
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: система учета трафика в сети

Сообщение n2j2r »

самое простое решение, если используете squid - заюзать sarg. Это анализатор логов squid. Собственно, все вами перечисленное легко решается с помощью sarg.
Спасибо сказали:
Аватара пользователя
xnu!l
Сообщения: 632
Статус: Linux Gangster 4 Life
ОС: openSUSE 11

Re: система учета трафика в сети

Сообщение xnu!l »

n2j2r писал(а):
06.02.2007 09:31
самое простое решение, если используете squid - заюзать sarg. Это анализатор логов squid. Собственно, все вами перечисленное легко решается с помощью sarg.


Поддерживаю, но предпочитаю вместо sarg другой анализатор - lightsquid
EVOLVE OR DIE
Спасибо сказали:
Аватара пользователя
Quicksand
Сообщения: 575
Статус: Характер скверный. Не женат.
ОС: SUSE

Re: система учета трафика в сети

Сообщение Quicksand »

xnu!l писал(а):
06.02.2007 09:39
n2j2r писал(а):
06.02.2007 09:31

самое простое решение, если используете squid - заюзать sarg. Это анализатор логов squid. Собственно, все вами перечисленное легко решается с помощью sarg.


Поддерживаю, но предпочитаю вместо sarg другой анализатор - lightsquid

а как быть с настройками фаер вола? запретить все выходы из локалки в нет, и как то разрешить выходы скуиду? как в этом случае быть? что бы пользователи выходили в интернет только через скуид?
Характер скверный. Не женат.
Спасибо сказали:
zkrvova
Сообщения: 280

Re: система учета трафика в сети

Сообщение zkrvova »

Запрещаеш весь трафик через цепочку FORWARD, и ещё можеш настроить прозрачный squid.
Запретить: iptables -P FORWARD DROP
Разрешить себе:
iptables -A FORWARD -s 10.0.0.2 -j ACCEPT
iptables -A FORWARD -d 10.0.0.2 -j ACCEPT
Спасибо сказали:
Lazy
Сообщения: 115
ОС: RHEL 4, FreeBSD 5.x, Slackware

Re: система учета трафика в сети

Сообщение Lazy »

Меня полностью устраивает схема ULOGD + база в MySQL. Сеть примерно компов 40. При месячном траффике немногим более 10 ГБ, база заэтот период разрастается в среднем до 4 ГБ. Машина средняя, целерон там гигагерцовый, кажется. 256М оперативы. Нагрузку на роутер практически не добавляет.
P.S. Кажется тут писали, что метд через прогонку через файервол не совсем корректный и могут быть неточности...
Спасибо сказали:
zkrvova
Сообщения: 280

Re: система учета трафика в сети

Сообщение zkrvova »

Lazy писал(а):
07.02.2007 23:06
P.S. Кажется тут писали, что метд через прогонку через файервол не совсем корректный и могут быть неточности...


Наскоко я знаю фаервол даёт самые точные данные, т.к. мими него никакой пакет пройти неможет. Неточности могут возникнуть при использовании логов. Ито при больших скоростях.
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: система учета трафика в сети

Сообщение INF[SZ] »

ipcad будет ловить все пакеты.
Настраивается просто. На wiki.asplinuxclub.org статья на эту тему есть.
Ссылка.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
sbssoft
Сообщения: 41

Re: система учета трафика в сети

Сообщение sbssoft »

n2j2r писал(а):
06.02.2007 09:31
самое простое решение, если используете squid - заюзать sarg. Это анализатор логов squid. Собственно, все вами перечисленное легко решается с помощью sarg.

У меня рулится Sarg+STC но юзеров очен много, одновремено работает около 500-600 юзеров (средный)
Из за этого сервер работает очен загруженно
Есть какие то другие, нормальные
Спасибо сказали:
Аватара пользователя
murder
Сообщения: 219
ОС: FreeBSD 8.0, Ubuntu 9.10

Re: система учета трафика в сети

Сообщение murder »

Lazy писал(а):
07.02.2007 23:06
Меня полностью устраивает схема ULOGD + база в MySQL.

Перепробовал кучу всяких разных связок, для себя нашел идеальным subbillng.
-//- Реальная смерть приходит с косой, а виртуальная с пассатижами -//-
Спасибо сказали:
minder
Сообщения: 331
ОС: AIX, Solaris,RHEL,SLES,Gentoo

Re: система учета трафика в сети

Сообщение minder »

3proxy socks5. Все остальные порты закрыть. В нем же можно настроить формат логов, хоть squid подобный и использовать напр. sarg, а можно простой скрипт набросать.
Спасибо сказали:
Аватара пользователя
ilyas
Сообщения: 5
ОС: xubuntu 6.10 edgy

Re: система учета трафика в сети

Сообщение ilyas »

А еще можно попробовать ntop :cool:
Спасибо сказали: