Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Отслеживание исх/трафика с пк в интернет.

    Scheduled Pinned Locked Moved Russian
    42 Posts 7 Posters 19.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Azot
      last edited by

      Добрый день.

      Интересует следующее, руководство поставило задачу отслеживать весь трафик исходящий от внутрисетевых компьютеров в интернет, почта\http и т.д.  (В наличии локальная сеть с контроллером домена на Windows 2003, шлюз pfSense, с прокси сервером squid и фильтром для squid\a - squidguard).

      Возможно ли реализовать задачу средствами pfsense, может с помощью установки дополнительных пакетов?

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        @Azot:

        Добрый день.

        Интересует следующее, руководство поставило задачу отслеживать весь трафик исходящий от внутрисетевых компьютеров в интернет, почта\http и т.д.  (В наличии локальная сеть с контроллером домена на Windows 2003, шлюз pfSense, с прокси сервером squid и фильтром для squid\a - squidguard).

        Возможно ли реализовать задачу средствами pfsense, может с помощью установки дополнительных пакетов?

        это не биллинг

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • A
          Azot
          last edited by

          А чтонибудь можно придумать? Например установкой другой системы или покупкой hardware штуки какой нибудь?

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @Azot:

            А чтонибудь можно придумать? Например установкой другой системы или покупкой hardware штуки какой нибудь?

            конечно можно, но я думаю эта тема для другого форума… если офис небольшой смотрите в сторону http://www.ideco-software.ru

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Пакет pfflow транслирует информацию о трафике. Можно на сторонней машинке поднять регистрирующую программу и снимать показания с пакета. (гугл)
              Также в пакетах есть несколько других пакетов для сбора статистики потрафику (ntop darkstat и др).

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @dvserg:

                Пакет pfflow транслирует информацию о трафике. Можно на сторонней машинке поднять регистрирующую программу и снимать показания с пакета. (гугл)
                Также в пакетах есть несколько других пакетов для сбора статистики потрафику (ntop darkstat и др).

                он же хочет исходящий и входящий ntop, darkstat ему такое не даст, про pfflow точно не скажу

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • A
                  Azot
                  last edited by

                  в принципе интересует только исходящий трафик, разве нету "пакета", который показывает в реальном времени соединения с удалённым хостом в виде 192.168.1.65 -> имя хоста или на край ip адрес.

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @Azot:

                    в принципе интересует только исходящий трафик, разве нету "пакета", который показывает в реальном времени соединения с удалённым хостом в виде 192.168.1.65 -> имя хоста или на край ip адрес.

                    если просто показывать - то trafshow

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @Azot:

                      в принципе интересует только исходящий трафик, разве нету "пакета", который показывает в реальном времени соединения с удалённым хостом в виде 192.168.1.65 -> имя хоста или на край ip адрес.

                      States в меню.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • A
                        Azot
                        last edited by

                        Отлично, уже коечто, вооще у меня ведь настроена свзяка squid\squidlight\squidguard и с помощью этой связки можно отследитть посещение сайтов и количество переданной информации от хоста к хосту.

                        Ребят а учёт\подсчёт трафика через почтовые порты pop\smtp можно каким либо образом организовать, как я понимаю squid\lightsquid\squidgaurd работает только с http?

                        1 Reply Last reply Reply Quote 0
                        • D
                          DasTieRR
                          last edited by

                          @Azot:

                          Отлично, уже коечто, вооще у меня ведь настроена свзяка squid\squidlight\squidguard и с помощью этой связки можно отследитть посещение сайтов и количество переданной информации от хоста к хосту.

                          Ребят а учёт\подсчёт трафика через почтовые порты pop\smtp можно каким либо образом организовать, как я понимаю squid\lightsquid\squidgaurd работает только с http?

                          ipcad прикрути

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            IPCAD (ищем по форуму), опять-же pfflow + внешний анализатор.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • A
                              Azot
                              last edited by

                              ok спс  \\ Блин ребят тормознул после шестичасового пяления в монитор, конечно же меня интересует исходящий трафик а не входящий, а моя связка squid\ов мониторит только входящий трафик???

                              1 Reply Last reply Reply Quote 0
                              • A
                                Azot
                                last edited by

                                Хотя по ходу функция This option enables the proxy server to forward requests to an upstream server. как раз отвечает за исх трафик, если да то вопрос по настройке, правда после этого в статике ничего не изменилось и UP трафика не появилось, может я ожидаю не тот результат?

                                1 Reply Last reply Reply Quote 0
                                • D
                                  DasTieRR
                                  last edited by

                                  @Azot:

                                  ok спс  \\ Блин ребят тормознул после шестичасового пяления в монитор, конечно же меня интересует исходящий трафик а не входящий, а моя связка squid\ов мониторит только входящий трафик???

                                  Сделать в файере правила и поставить галку log. (сам не проверял, не знаю насколько это эффективно)

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    Azot
                                    last edited by

                                    2 DasTieRR Хм, ведь файерволл только максимум отобразит исх хосты, а надо количество переданных мегабайт.

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      DasTieRR
                                      last edited by

                                      @Azot:

                                      2 DasTieRR Хм, ведь файерволл только максимум отобразит исх хосты, а надо количество переданных мегабайт.

                                      Посмотри описание ipcad, он слушает то, что ты ему укажешь и будет складывать в лог файл (списком), поищи по форуму, конфиг для входящего трафика там был, попробуй передлать его для записи исходящих соединений.

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        Azot
                                        last edited by

                                        2 DasTieRR

                                        мда если только конфиг найти, так как я почитал в инете как настраивается ipcad, и понял что мне его таким образом оч долго натраивать, так как с этим маршрутизатором я пока тока через web интерфейс понимаю как общаться.

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          DasTieRR
                                          last edited by

                                          @Azot:

                                          2 DasTieRR

                                          мда если только конфиг найти, так как я почитал в инете как настраивается ipcad, и понял что мне его таким образом оч долго натраивать, так как с этим маршрутизатором я пока тока через web интерфейс понимаю как общаться.

                                          Тогда лучше действительно смотри в сторону Идеко, довольно хорошая штука, и с биллингом там получше.

                                          там через веб интерфейс всё рулится.

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            Azot
                                            last edited by

                                            ээээ посмотрел сколько это стоит, думаю что руководство предпочтёт просто ограничинить доступ к определённым сайтам, нежели покупать такую дорогущую тему )))  А какие нибудь пакеты pfsense всётаки есть позволяющие отслеживать не только http трафик ???

                                            Под пакетами pfsense понимается пакеты имеющие граф\настройку.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.