Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 След.
RSS
Billing, железо
 
Цитата
SOLDIER пишет:
что Вам нужно умеет SQUID
я через сквид пустил МАС. прописал СКВИД в сафари. после этого отвалилось интернет радио. Почему?
 
Потому что не http
 
я конечно понимаю, глупый вопрос. И ответ на него - потому что так сделал микрософт.
Я использую иногда браузер AVANT, там есть где настроить прокси. Тогда весь веб в этом браузере пойдёт через прокси. Тоже самое с ФФ.
Почему в Винде, при настройке прокси ВЕСЬ трафик идёт через прокси, а не только тот, который в браузере?
 
Цитата
Алекс М пишет:
Почему в Винде, при настройке прокси ВЕСЬ трафик идёт через прокси, а не только тот, который в браузере?

Это как это? Где именно в Винде настраивается прокси? В браузере жеж. И заворачивается только http (ну и ftp). Или я что-то не знаю в Винде? Где конкретно этот прокси (если не в браузере) задается?  :o
 
Цитата
Алекс М пишет:
Почему в Винде, при настройке прокси ВЕСЬ трафик идёт через прокси, а не только тот, который в браузере?
Фуюшки! Все там нормально. Прописывать прокси нужно правильно. Не для всех протоколов, а выбирать только http.
 
Цитата
RU_LIDS пишет:
Не для всех протоколов, а выбирать только http.
т.е. не ставить галочку "использовать для всех протоколов"????
Я АЛЕНЬ!!!!!!!!!!!! я делал это на протяжении всей своей работы!!!!!!!!!
Спасибо.
Век живи век учись!
 
Цитата
SOLDIER пишет:
А прочитать о формате NetFlow (сейчас применяется активно 5-я версия) мешает природная скромность? Не будет там никаких имен. Только IP-адреса, количество байт, тип протокола, ну и всякая служебная информация - типа номеров автономок (если они есть), номер начальной и конечной последовательности NetFlow. Я уже устал убеждать людей, которые иногда заказывают детализацию, что ИМЕН САЙТОВ они там не увидят!
установил программу PRTG for Windows. она иногда показывает доменные имена...
Я пока полностью не разобрался с этой программой, но 10 счётчиков там бесплатны. Буду пробовать.
 
В продолжении.
есть вот такая сеть (представим что есть)

в ней два маршрутизатора: 1.1 и 1.100
1.1 имеет выход в интернет,
а у 1.100 указан шлюз по умолчанию 1.1 и он подключён через LAN порт к сети. И пусть это будет Циско 2600
Клиент имеет шлюз по умолчанию 1.100
Вопросы:
- будет ли интернет у клиента?
- смогу ли я в этом случае брать netflow с 1.100 ?
Изменено: Алекс М - 20.10.2011 20:14:39
 
..
Изменено: Алекс М - 20.10.2011 20:14:21 (* бы...)
 
моя интуиция подсказывает, что 192.168.1.100 будет слать icmp redirect всем кто будет пытаться через него трафик гнать, что next hop на самом деле 192.168.1.1 При этом еще будет нагружацца его куцый cpu.

Можно, конечно, сделать двойной нат, но тогда 2600 падёт смертью храбрых ;)
 
так. а теперь вот такая ситуация.
я могу настроить на каждой машине SNMP и обрабатывать в одном месте.
Я смогу видеть как каждая машина нагружает сеть.
Почему на компьютерах, а не на свитчах? - у меня не все компьютеры подключены в отдельные порты.
А теперь вопрос: можно ли так же на каждом компьютере установить... netflow "сервер" ? тогда я смогу видеть кто куда ходил по IP.
И программа PTRG ещё иногда и доменные имена показывает...
Спасибо.
 
Цитата
Алекс М пишет:
А теперь вопрос: можно ли так же на каждом компьютере установить... netflow "сервер" ?

Для того, чтобы преобразовывать трафик для экспорта НетФлоу-формат - существуют специальные "преобразователи" (конверторы, что ли) - навскидку ipcad, netgraph, cflowd. Ставить на каждую машину, конечно, можно, но на хрена? Лучше поставить на одну машину, через которую проходит трафик до того, как он станет "НАТенным", она же - шлюз для всех машин сети. Если интересно - вот тут почитай - http://xgu.ru/wiki/NetFlow. Ну и про ipcad - http://lionet.info/ipcad/ Поднимал я его, когда с UTM имел дело. Вполне себе достойный продукт.
 
Цитата
SOLDIER пишет:
Лучше поставить на одну машину, через которую проходит трафик до того
в том и дело - не могу я поставить ещё один маршрутизатор или в замен существующего...
по этому и думаю - на клиентов поставить.
 
Это все равно, что на каждый автомобиль поставить устройство, которое само бы сообщало о превышении скорости. :) Круто, но абсолютно неразумно. ;)
 
Цитата
Алекс М пишет:
в том и дело - не могу я поставить ещё один маршрутизатор или в замен существующего...
Почему?
Да. И еще. Если шлюз подключен через коммутатор и коммутатор позволяет, то собирай с него статистику.
 
Цитата
SOLDIER пишет:
Круто, но абсолютно неразумно.
это смотря кому.
Цитата
RU_LIDS пишет:
Если шлюз подключен через коммутатор и коммутатор позволяет, то собирай с него статистику.
клиенты подключены к коммутатору, дальше свитч. Единственная статистика - SNMP. но она не позволяет делать сортировку по IP, а только общий канал показывает.
 
Цитата
Алекс М пишет:
клиенты подключены к коммутатору, дальше свитч. Единственная статистика - SNMP. но она не позволяет делать сортировку по IP, а только общий канал показывает.

По-русски это называется так (я перевожу для причастных). Свич не умеет экспортировать данные о трафике в формате NetFlow, а позволяет только снимать данные по SNMP в формате IP accounting. Я правильно понял Вашу мысль? :) Если все так и есть на самом деле (а IP accounting, снимаемый по SNMP действительно очень убог) - выходов действительно только 2:
1. Предложенный Вами вариант вешания софта, экспортирующего трафик в НетФЛоу на каждого клиента (мне подобный вариант не нравится, вам - нравится, это Ваше право).
2. Ставить отдельную выделенную софто-железку (с Linux/FreeBSD, про Винду не в курсе - но не суть важно), которая бы выступала маршрутизатором/транслятором и одновременно - сборщиком статистики по трафику с последующим биллингованием, раздачей кнутов и пряников.
Думаю, так. Выбирайте.
 
Не понял. А вот это что было ранее?  :o 2600 - это довольно старенький, но маршрутизатор (а не свич). И НетФлоу он экспрортировать таки умеет. По вашим словам - лично меня ломает смотреть, так ли это на самом деле.  

Цитата
Алекс М пишет:
а вот если вот такая ситуация:
есть циска 2600. Она может по netflow отправлять данный на сервер анализатор.
А сервер анализатор выдаёт мне статистику посещённых сайтов. Но мне говорят, что можно получить только статистику по IP, без имён

Кстати, опять же - во всем этом маппет-шоу все равно остается место для "сервера-анализатора". Даже если вешать на каждого клиента экспортер НетФлоу. Не говоря об оновном недостатке этой схемы (проблема с безопасностью - ушлому юзверю ничего не мешает прибить твой процесс) - это лишняя головная боль для админа подобного решения. Кстати, НетФлоу - это udp. Ни на какие мысли не наводит? ;) Хотя в самом протоколе контроль предусмотрен. Вот, например, запись из логов:
Цитата

flow-capture[4663]: STAT: now=1321269300 startup=1310980817 src_ip=<wiped> dst_ip=<wiped> d_ver=5 pkts=6013701 flows=179079625 lost=9056 reset=2 filter_drops=0
 
тут такое дело, почему не могу поставить железку другую - на нынешнем маршрутизаторе сделана куча всяких настроек:
впн-ы ладно - переделать не проблема.
но там завязано три провайдера + внутренняя сеть, в 2600 - у меня только два фаст-езернета...
конечно, я могу попробовать пробить купить новую аналогичную железку (сейчас у меня Juniper Networks SSG 5),  но с поддержкой jflow - аналог netflow.
что вы можете сказать о jflow?
но если вы меня убедите, что при работе через proxy на разных браузерах можно настроить так, что пользователи не получат разницу в производительности и доступе к ресурсам - буду ставить сквид.
 
Цитата
Алекс М пишет:
клиенты подключены к коммутатору, дальше свитч. Единственная статистика - SNMP. но она не позволяет делать сортировку по IP, а только общий канал показывает.
Если не умеет нетфлоу, то рассмотри возможность SPAN.
Страницы: Пред. 1 2 3 След.
Читают тему