Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Логирование и контроль за посещаемостью l

    Russian
    4
    5
    919
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • ?
      A Former User
      last edited by

      Здравствуйте,
      Много литературы искал, нашел, что конкретно и как воплощать посоветуете. Давайте создадим одну тему по этому поводу.
      Версия pfsense 2.2.6, необходимо вести логи посещаемых сайтов как чере HTTP так и через HTTPS.
      Если для HTTP все понятно - Squid+lightsquid, тогда чем смотреть посещения через HTTPS?

      1 Reply Last reply Reply Quote 0
      • P
        PbIXTOP
        last edited by

        @Bansardo:

        Здравствуйте,
        Много литературы искал, нашел, что конкретно и как воплощать посоветуете. Давайте создадим одну тему по этому поводу.
        Версия pfsense 2.2.6, необходимо вести логи посещаемых сайтов как чере HTTP так и через HTTPS.
        Если для HTTP все понятно - Squid+lightsquid, тогда чем смотреть посещения через HTTPS?

        Принудительные настройки на рабочих станциях для работы с proxy и Lightsquid начнут попадать домены и шифрованных соединений.

        1 Reply Last reply Reply Quote 0
        • ?
          A Former User
          last edited by

          То есть необходимо настраивать непрозрачный прокси.
          Возможна ли настройка, чтобы некоторые компьютеры ходили мимо прокси напрямую?
          Плюс интересует привязка прокси к доменным службам

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Доброе.
            Адаптируйте для себя https://forum.pfsense.org/index.php?topic=117423.0

            1 Reply Last reply Reply Quote 0
            • P
              pavvap
              last edited by

              У меня сделано так: squid + lightsquid + squidguard + ipcad. Собирает вообще весь трафик. Прокси не прозрачный, настройки отдаются через wpad. Удобно. Винда сама забирает этот файл и работает через прокси - автоматическое определение параметров. Если что нужно разрешить, редактируется файл wpad. Через групповые политики стоит запрет на изменение настроек прокси. Для мозилы спец файлы так же на запрет изменения сетевых настроек. В случае если прокси отвалится, убираем файл wpad или редактируем (умышленно делаем ошибку в нём) и все идут в обход прокси. Не нужно редактировать групповые политики и применять их на всех компах принудительно.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.