Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Учет и контроль интернет трафика в локальной сети (http://forum.oszone.net/showthread.php?t=275828)

pay666 15-01-2014 14:38 2289649

Учет и контроль интернет трафика в локальной сети
 
Подскажите как лучше вести контроль потребляемого трафика: ограничние по скорости, расчет стоимости по используемому трафику ( не обязательно,но желательно)
Желательно бесплатно.
Windows server 2012 64bit, 4 lan. ПО желательно установить на сервер.

exo 15-01-2014 15:01 2289657

Цитата:

Цитата pay666
Желательно бесплатно.
Windows server 2012 64bit, 4 lan. ПО желательно установить на сервер. »

если сеть доменная, то все пункты можно выполнить так:
- на сервер установить виртуальную машину с Debian (Linux)
- настроить соответствующим образом сетевые карты и сети в Hyper-V
- на Debian настроить squid с авторизацией в домене

если сеть не доменная - в интернете есть статьи по настройке того же сквида с локальной или IP авторизацией.

Ещё один вариант, если с Linux нет опыта: установка на виртуальную машину PFSense (да, это BSD, но вся настройка в web-интерфейсе)

pay666 15-01-2014 16:36 2289713

а в сравнении чем 3proxy хуже? и зачем виртуалить на уже установленном сервере линукс? или это важно? растолкуйте пожалуйста

exo 15-01-2014 16:43 2289721

Цитата:

Цитата pay666
и зачем виртуалить на уже установленном сервере линукс? или это важно? растолкуйте пожалуйста »

ну предложенные программы работают на Linux\BSD, установить их на винду не получится (есть squid для Windows, но см ниже)
Цитата:

Цитата pay666
а в сравнении чем 3proxy хуже? »

я не знаю 3proxy

topotun32 15-01-2014 20:41 2289872

exo, как считаете, что лучше или pfsense или squid?

exo 15-01-2014 21:09 2289882

Цитата:

Цитата topotun32
или pfsense или squid »

что лучше: межсетевой экран или прокси-сервер?
вопрос не корректен. при том, что squid часть pfsense.

Angry Demon 16-01-2014 09:49 2290083

pay666, советую рассмотреть ещё TMeter. Стоимость небольшая, функционал серьёзный.

pay666 16-01-2014 12:23 2290144

да, на него в первую очередь обращал внимание...

Просто интересно как на предприятиях больших все реализованно, exo к примеру пользуется squid...

Molchune 16-01-2014 15:45 2290278

TMG - но уже нет в продаже.
Pfsense - как на живой машине(какой то давнишний комп... лет 10 ем уже), так и на виртуалке, но в Hyper-V после перегрузки виртуального сервера надо либо интерфейсы передергивать либо скрипт писать на передергивание интерфейса (хотя вроде видел где-то, что это починили в 2012 hyper-v).
Squid - на виндовой машине.

Последние два продукта естественно бесплатные.
P.S. Из выше сказанного устраивает все продукты. в каждом есть и плюсы и минусы. В последнее время использую чаще всего PfSense (прост, удобен, разворачивается за 5 минут, работает на чем угодна, 1 раз настроил и забыл.)

Rezor666 16-01-2014 16:59 2290323

Цитата:

Цитата pay666
Просто интересно как на предприятиях больших все реализованно, exo к примеру пользуется squid... »

В больших используеться или squid или TMG или все в месте.

Цитата:

Цитата Molchune
работает на чем угодна »

Вранье, обсасывалось тысячу раз на форуме что сенсу нужна хорошая железка.

Molchune 16-01-2014 18:59 2290412

Цитата:

Цитата Rezor666
Вранье, обсасывалось тысячу раз на форуме что сенсу нужна хорошая железка. »

Хз... мб зависит от кол-ва людей висящих на нем.

сейчас работает на AMD Sempron(tm) Processor 2600+ с 512 оперативами. контора небольшая порядка 20 абонентов + VOIP телефончики + пару впн каналов до удаленных мест (средня загрузка проца 3% RAM 28%) . стоит squid + squidguasd + HAVP antivirus + darkstat. Компу... (бывшему офисному компу, который решили выкинуть в силу неспешной работы) уже как 3 года работы на pfsense ну и + 5 лет работы в офисе.

Ну и нет характеристик, уже не работаю там, но в одной конторе PfSense еще крутиться, так там железка.. еще старее этой. и ничего. Железка помню 4 года назад, доставалась из склада на утилизацию.

Также стоит PfSense на тонких клиентах на CF-карте.

Если Вы считаете все это хорошими железками... ну тогда мне страшно представить что Вы считаете плохой железкой.

pay666 20-01-2014 14:10 2292711

Вопрос:
Сможет ли squed предоставлять статистику по MAC адресу,ограничивать скорости,блокировать доступ к опред.сайтам?

Так же интересует, как организовать подсчет squed ом интернет трафик по wi-fi , ставить карточку на сервер?

exo 20-01-2014 14:13 2292715

Цитата:

Цитата pay666
статистику по MAC адресу »

что за статистика по МАС адресу?
Цитата:

Цитата pay666
блокировать доступ к опред.сайтам? »

да
Цитата:

Цитата pay666
ограничивать скорости »

не пробовал, но возможность есть.

pay666 20-01-2014 14:54 2292743

Цитата:

Цитата exo
что за статистика по МАС адресу? »

Защита от смены IP, чтобы учет не только по ИП но и по МАК

Так же интересует, как организовать подсчет squed ом интернет трафик по wi-fi , ставить карточку на сервер?

exo 20-01-2014 15:28 2292759

Цитата:

Цитата pay666
Защита от смены IP »

IP раздаёт DHCP, там и настраивайте резервирование.
Цитата:

Цитата pay666
Так же интересует, как организовать подсчет squed ом интернет трафик по wi-fi , ставить карточку на сервер? »

схему сети нарисуйте. не понятно где установлен сквид: роутер он или нет.

pay666 20-01-2014 19:53 2292975

Вот карта. Там указаны устройства с которых нужно вести учет, в том числе с вайфай ноутбука

exo 20-01-2014 20:02 2292980

Цитата:

Цитата pay666
в том числе с вайфай ноутбука »

WiFi в той же сети что и другие компы? если да, то ноут учитывается так же как и все

pay666 20-01-2014 20:09 2292987

wi fi в нашей сети верно. ну а на сервер ставить wi-fi карточку? или как

exo 20-01-2014 20:28 2292998

Цитата:

Цитата pay666
ну а на сервер ставить wi-fi карточку? или как »

зачем? squid прозрачный или нет?

pay666 20-01-2014 20:48 2293008

думаю прозрачный, что попроще...

exo 20-01-2014 20:59 2293013

Цитата:

Цитата pay666
что попроще... »

ну кому как. настраивать да, а мониторить пользователей по IP не очень то удобно.
если прозрачный - значит у всех пользователей он указан в сетевых настройках как шлюз по умолчанию. А значит все все клиенты (вай-фай, ни вай-фай) будут идти через него.

pay666 20-01-2014 21:33 2293027

Нашел в сети информацию по установке,как настроить,ограничивать по скорости, аутентификация и т.д.
А как в конце месяца отчет предоставить о потреблении трафика ???

exo 20-01-2014 22:08 2293048

Цитата:

Цитата pay666
А как в конце месяца отчет предоставить о потреблении трафика ??? »

как вариант - lightsuid. анализатор логов squid. Не знаю, появился ли сквида свой анализатор, но нам и lightsquid хватает.

pay666 21-01-2014 07:05 2293200

кстати сквид в качестве прозрачного прокси не получится установить на windows

exo 21-01-2014 11:45 2293278

Цитата:

Цитата pay666
на windows »

вы пишите что вы на Windows его установили. я не знаю, будут ли там работать анализаторы логов, которые для Linux


Время: 22:14.

Время: 22:14.
© OSzone.net 2001-