Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   контроль трафика без возможности использования прокси (http://forum.oszone.net/showthread.php?t=140421)

Hattori_Hanzo 18-05-2009 08:07 1121134

контроль трафика без возможности использования прокси
 
Здравствуйте, в небольшой организации необходимо осуществлять контроль трафика. Для меня сделать это было бы проще всего с помощью программы UserGate, только с ней умею работать, но проблема в том что используемые в фирме банковские налоговые проги никак не хотят работать через прокси. Существует ли возможность отслеживать трафик на компьютерах другими способами. Есть ли такие программы?

exo 18-05-2009 08:46 1121150

Цитата:

Цитата Hattori_Hanzo
через прокси »

прозрачные прокси.
NeTAMS под Linux Может считать не по пользователям, а по IP.

gf100 18-05-2009 09:19 1121172

Цитата:

Цитата Hattori_Hanzo
используемые в фирме банковские налоговые проги никак не хотят работать через прокси. »

Что ты хочешь там отслеживать? Объем? Это гроши по сравнению со всем остальным. Создай правило для беспрепятственного движения этого трафика, привяжи его как надо и ... оставь в покое. Контролировать стОит неуемную "web активность" пользователей, которая как раз и должна проходить через прокси.

Hattori_Hanzo 18-05-2009 10:26 1121238

контроль трафика в данном случая будет осуществляться не программными средствами, а административными наказаниями. Но для того и нужно знать какой комп сколько трафика жрет.
Цитата:

Цитата gf100
Создай правило для беспрепятственного движения этого трафика, привяжи его как надо и ... оставь в покое. »

не совсем понял... если можно поподробнее.

Цитата:

Цитата exo
eTAMS под Linux Может считать не по пользователям, а по IP. »

к сожалению в Linux я профан.

Angry Demon 18-05-2009 10:49 1121255

Цитата:

Цитата Hattori_Hanzo
к сожалению в Linux я профан.

TMeter - простой как табуретка, но мощный. Под Windows.

Hattori_Hanzo 18-05-2009 10:52 1121260

дело в том что не нужно контролировать трафик в через
Цитата:

Цитата Hattori_Hanzo
банковские налоговые проги »

, как раз нужен контроль всего остального.

Цитата:

Цитата Angry Demon
TMeter - простой как табуретка, но мощный. Под Windows. »

похоже это то что надо! сейчас попробуем.

gf100 18-05-2009 14:28 1121476

Цитата:

Цитата Hattori_Hanzo
если можно поподробнее »

Банковские и налоговые программы, которые не умеют работать через прокси, как правило используют коннекты по определенным нестандартным портам. Т.е. для работы надо создать правило(а), которое отправляет нужные пакеты через "чистый" NAT без проксирования.

Но есть программы основанные на WEB-коннекте по нестандартным портам (https нестандартным портам). Для них можно использовать правила с проксированием, но их надо создать и указать, что это именно https.

Могу путать (с другой программой), но нестандартные https-порты можно просто добавить к стандартному 443-му в настройках.

Еще настройка зависит от технологии подключения (места установки прокси-сервера) - он является шлюзом в интернет или это отдельно стоящая машина с одним сетевым интерфейсом. Т.е. нужно описание сети.

Alan85 18-05-2009 21:41 1121826

можно попробовать заставить банковские программы работать через прокси - для этого используется программы типа FreeCap и Httport - обои использовал для прокидки банковских клиентов через прокси. Разница в том что FreeCapу не нужно знать куда отправляется трафик а httportу нужно знать адрес и порты но он незаметен для пользователя и еще минус - нужно изменять настройки банкклиента. Не знаю какой юзергейт ты используешься но например в 4 версии (другие не юзал )есть возможность использовать NAT - т.е. создать правила для определенных машин и портов - сделать проброс.

TomSoyer 19-05-2009 14:20 1122315

Примерно полгода назад у самого возникла такая же проблема. Перепробовал кучу вариантов (и всё из-за банковских программ). Остановился на 3proxy. Главное правильно написать конфиг. Все банк-клиенты сидят на прямых порт-маппинг каналах. Уже полгода никаких нареканий. Можно и аппаратное решение: на базе D-Link-a. Сам не пробовал, но это неплохой вариант для малобюджетных решений. Если поднапрячься, то можно поискать и более дорогостоящие аппаратно-программные варианты, всё упрётся только в бюджет Вашего проекта.

TomSoyer 23-05-2009 07:10 1125459

Как раз в тему, см. здесь.

sergey_dsv 23-05-2009 08:40 1125476

Я бы еще порекомендовал бы присмотреться к HandyCache - это кэширующий прокси-сервер.
http://handycache.ru/

TomSoyer 23-05-2009 11:28 1125549

HandyCache хорош для организаций, где Интернет-деятельность является ведущей (серфинг), например для школ на уроках информатики и т.п., для банков кэш не желателен. Тем более по теме топика нужен именно контроль трафика. Самый оптимальный вариант - аппаратный D-Link DFL-units с программной реализацией сбора статистики Syslog статистика для D-Link DFL. Никакой ДСП и тем более коммерческой информации нигде не кэшируется, и соответственно не может быть переписано и проанализированно. :up


Время: 19:01.

Время: 19:01.
© OSzone.net 2001-