Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Отслеживание исх/трафика с пк в интернет.

    Scheduled Pinned Locked Moved Russian
    42 Posts 7 Posters 20.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      deutsche
      last edited by

      ощщще!!!
      ntop теряет статистку периодически.

      http://ru.doc.pfsense.org/

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Поднял на ВендЕ триальный ManageEngine Net Flow Analyzer 8. С pfSense настроил pfflowd на адрес машинки (порт 9996), которая слушает netflow. Через 10 минут работы имею первую статистику по хостам/портам/протоколам.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          deutsche
          last edited by

          Не понял сначала, что добавлять в Аналайзере (там на первой же странице это предлагают сделать) ничего не нужно. Как и сказал dvserg через 10 мин само появится. Софтина кстати существует и под nix.

          http://ru.doc.pfsense.org/

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @deutsche:

            Не понял сначала, что добавлять в Аналайзере (там на первой же странице это предлагают сделать) ничего не нужно. Как и сказал dvserg через 10 мин само появится. Софтина кстати существует и под nix.

            Да я сначала тыкал - оказалось просто в pfsense порт прописать нужный и подождать.
            Кстати под никс есть flow-reader с помощью которого можно ловить flowd сигнал. У меня в лог пишет, только теперь с концепцией лимитера разобраться. Логи есть, а что делать еще не совсем ясно.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • A
              Azot
              last edited by

              ntop теряет статистку периодически.

              Вообще да, я сегодня с утра пришёл, думаю посмотрю чёго там за вчерашний день и … фиг по ходу он показывает статику только пока машина активна в сети.

              1 Reply Last reply Reply Quote 0
              • A
                Azot
                last edited by

                Буду пробовать ManageEngine NetFlow Analyzer

                А при использовании  вышеуказанной программы proxy сервер на pfSense должен быть активен? А то он у меня отслеживает только шлюз и причём только по http (((

                1 Reply Last reply Reply Quote 0
                • A
                  Azot
                  last edited by

                  А скажите nTop можно настроить, чтобы он сохранял логи за предыдущие дни, чего то я не нашёл распределения по времени.

                  1 Reply Last reply Reply Quote 0
                  • A
                    Azot
                    last edited by

                    Опять по поводу nTop, в нём есть plugin NetFlow, он предназначен тоже для сбора и отображения статистики или только для сбора статистики?

                    1 Reply Last reply Reply Quote 0
                    • U
                      us6iae
                      last edited by

                      Может кто обьяснить разницу? Прокси не позрачный.

                      Clipboard03.jpg
                      Clipboard03.jpg_thumb
                      Clipboard01.jpg
                      Clipboard01.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • U
                        us6iae
                        last edited by

                        не вместилось

                        Clipboard04.jpg
                        Clipboard04.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • D
                          djlexx
                          last edited by

                          @DasTieRR:

                          Тогда лучше действительно смотри в сторону Идеко, довольно хорошая штука, и с биллингом там получше.
                          там через веб интерфейс всё рулится.

                          Оффтоп: Ставил идеко шлюз.Сделано извините за выраженние настолько просто и банально для идиотов,что после полутора лет сидения на ПФ,никак не смог его настроить и запустить в работу на тестовой машине.Видимо так привык к напильнику,такой то матери и ПФ,что не смог в простом разобраться=)))
                          Но и в идеко есть свои недоработки…
                          PFфилы всех стран объединяйтесь!!! ;D

                          1 Reply Last reply Reply Quote 0
                          • D
                            deutsche
                            last edited by

                            Простота в ИТ  - это всегда значит в чем-то отсутвие гибкости и за деньги
                            us6iae
                            А почта у тебя тоже через squid? График на RRD похож на… IMAP
                            статистика на интерфейсе и статистика сквида - вещи разные. Если есть расхождение, значит этот трафик не идет через сквид.

                            http://ru.doc.pfsense.org/

                            1 Reply Last reply Reply Quote 0
                            • D
                              DasTieRR
                              last edited by

                              @Lexx:

                              @DasTieRR:

                              Тогда лучше действительно смотри в сторону Идеко, довольно хорошая штука, и с биллингом там получше.
                              там через веб интерфейс всё рулится.

                              Оффтоп: Ставил идеко шлюз.Сделано извините за выраженние настолько просто и банально для идиотов,что после полутора лет сидения на ПФ,никак не смог его настроить и запустить в работу на тестовой машине.Видимо так привык к напильнику,такой то матери и ПФ,что не смог в простом разобраться=)))
                              Но и в идеко есть свои недоработки…
                              PFфилы всех стран объединяйтесь!!! ;D

                              Так я и не писал, что проще. Я сам на идеко не смог повторить, то что сделал на ПФ (но это не вина Идеко, просто к этому моменту я уже принял решение работать с ПФ и потратил много времени на изучения и продукта.) Ещё есть аттика или типа того, французский проект, жутко ужасная вещь :)

                              1 Reply Last reply Reply Quote 0
                              • A
                                Azot
                                last edited by

                                Так Ideco - отстой, который не заменит функциональностью и возможностями pfSense и его плагины?

                                PS вообще я конечно сам больше скланяюсь к настройке *.nix через командную строку, а не интерфейс как у Ideco, с их не доработками, но хрен как к ней подступиться, думаю сделать образ с pfsense на другой комп или вирт\машину и изучать файлы конфигураций.

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  Поигрался на досуге с pfflowd+flowd - вполне реально сделать конвертер в логи сквида с последующим парсингом лайтсквидом. Хотя Лайт уже не то - скоро Free-SA придет на смену.

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • Z
                                    zar0ku1
                                    last edited by

                                    @Azot:

                                    Так Ideco - отстой, который не заменит функциональностью и возможностями pfSense и его плагины?

                                    PS вообще я конечно сам больше скланяюсь к настройке *.nix через командную строку, а не интерфейс как у Ideco, с их не доработками, но хрен как к ней подступиться, думаю сделать образ с pfsense на другой комп или вирт\машину и изучать файлы конфигураций.

                                    нуууу… тогда тебе, дорогой, нужно ставить голую freeBSD (а не глючные форки freebsd и linux) и пилить... гиря золотая... (с)
                                    и не мучай никого глупыми вопросам ;)

                                    закрывайте темы, если ответ на ваш вопрос полон.
                                    если схема сложная - не поленитесь ее нарисовать

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      Azot
                                      last edited by

                                      Offtop

                                      2 zar0ku1  Полюбому начинать надо с чего либо, с начала, win2003 rras, потом la2net, ms isa, Linksys hardware и наконец pfSense, надеюсь что дальше будет голая freebsd, но вот как раз таки там и будет куча вопросов, и боюсь что глупых …

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        deutsche
                                        last edited by

                                        Фря отлично документирована. Читайте хендбук.
                                        И на самом деле не важно с чего начинать, главное знать основы

                                        http://ru.doc.pfsense.org/

                                        1 Reply Last reply Reply Quote 0
                                        • Z
                                          zar0ku1
                                          last edited by

                                          /azot
                                          Причем тут linksys hardware, la2net?! что за бред? а pfsense для вас венец прям?в шоке

                                          закрывайте темы, если ответ на ваш вопрос полон.
                                          если схема сложная - не поленитесь ее нарисовать

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            Azot
                                            last edited by

                                            оффтоп   причём тут, при том что помечено Offtop
                                            2 zar0ku1 и москва не сразу строилась, для меня pfsense лучше перечисленного.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.