![]() |
Мониторинг сети
Есть локальная сеть из 100 машин выход в интернет осуществляется через роутер dlink 724P+ как осуществить мониторинг выхода в интернет
всех компьютеров в сети (адрес какие файлы качались и т.д.) |
Цитата:
в доках смотреть на нее, хотя врядли она что умеет как сказал один товарисч dlink - плохой роутер, он имеет базовый набор фукций и все |
Поддерживаю предыдущего оратора. Перед своим "роутером" ставишь проксик и на нем все запрошенное имеешь. В качестве хорошего проксика можно рекомендовать ISA 2004 для винды (можно и полегче что-нибудь) или squid для *Nix платформ.
|
|
Цитата:
1) в мое время он не умел пропускать через себя ничего кроме web траффика без продолжительных плясок с бубном. 2) авторизация в AD для сквида поднималась раньше маловразумительно, хотя и поднималась. В крайнем случае можно через LDAP поковыряться. Говорю слово "раньше" так как серьезно со squid не заморачивался года два, ХЗ, может много чего поменялось. Ограничить траффик с помощью ISA - ничего путного и бесплатного не видел. Но опять таки есть какие то сторонние приблуды. Цитата:
Цитата:
|
мне не нужно знать какие кнопки нажимались и т.п.
мне нужно знать статистику по интернету |
Цитата:
Тогда и статистика будет видна и юзверя какого нибудь при необходимости зарубить мона. Железные роуты это вообще для случаев когда комп жалко под это дело задействовать (как например у меня:-)) |
Да там скорее всего "роутер" представляет собой коробченку с двумя дырками: одна под ethernet, вторая под телефонку =) Я не смотрел точно, влом, но скорее всего именно так =)
|
помогите советом - такой вопрос:
админ настроил в сетке несколько сегментов: 192.168.0.ххх 192.168.1.ххх 192.168.2.ххх - я здесь к серверу они обращаюцца через шлюзы. в пределах своего сегмента я легко мониторю интернет-трафик всех компов - использую BWMeter (не самый последний, версия 2.3.2). есть ли возможность мониторить интернет-трафик на компах в других сегментах и где можно посмотреть как настраивать BWMeter в таком случае7 зыж доступ к компам в другом сегменте есть только через ввод айпишника в строке адреса. зыжж попытка создать филтьр на комп в другом сегменте просто указав его айпи - наподобии компа в своем сегменте - успехом не увенчалась. |
m-AAA-d
Если нет доступа к маршрутизатору, через который они связаны, то не получится - разные физические сегменты. |
что значит "если нет доступа к маршрутизатору" - 7
наш локальный прокси - 192.168.0.33 - в инет ходят через него. при попытке ввода этого айпи в строку адреса выдает "не удаецца найти" маршрутизатор CISCO, в соседней комнате стоит извините, если я чегото не догоняю, можно ответ чуток поподробнее - 7 ... если явно в строке адреса написать айпишник компа с другого сегмента - то на него пускает без проблем. |
Я имею в виду не маршрутизатор, который ведет наружу, а тот, который связывает подсети. То есть вот ты сидишь в подсети 192.168.2.0/24, значит у тебя шлюз по умолчанию 192.168.2.<чего-то там>. Чего то там обычно стараются сделать равным 1 или 254, кто как. Это и есть, скорее всего один из адресов данного маршрутизатора. Это может быть как железка какая-нибудь, так и серверок небольшой. Так вот если ты не имеешь администраторского доступа к этому устройству - то 99% хрен чего выйдет из твоей затеи.
|
Спасибо за быстрый ответ! :)
сабж, сразу многое для себя уяснил. Остался лишь один вопрос:
Цитата:
2) блокировать спам, фильтровать по ключевым словам. Пока присматриваюсь к Exchange + SurfControl, но это первое что в голову пришло. Линуксоиды! Умеет ли sendmail авторизацию AD ? А squid (до кучи)? |
Пока не поставишь свой почтовик, имхо, нереально. То есть если почтовый сервер снаружи твоей сети, то ничего ты сделать не сможешь. Ставишь свой, который принимает и через который отправляется вся почта, на нем ставишь софт в зависимости от потребностей, возможностей и ОС - и вперед. Сразу оговорюсь, 100% срезать спам не удастся. Максимум, на что можно расчитывать, это на резкое (40-80%, имхо, как повезет) снижение количества спама. Доступ к ящикам можно реализовать под любым серваком.
|
| Часовой пояс GMT +4, время: 00:48. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.