Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
просмотр исходящего трафика
 
Озадачили немного,не знаю в какую сторону копать, нужно просмотреть исходящий трафик, схема следующая:
Internet <---> WatchGuard FireBox X700 <----> FreeBSD+Squid+FreeSA< ----> User's
на FreeBSD фаер  дефолт,я  так понимаю весь иходящий трафик снимать придеться с WG FB X700 или можно как то еще это сделать до wg fb???
 
на фре можно снять использую любой пакетный снифер
 
Да и вообще, что значит "просмотреть исходящий трафик"? Какая стоит задача?
 
почти решено,в  понедельник проверю :)
из суппорта free-sa:

------------------------------------------------------------

речь пойдет о журналах squid.
> Хотелось бы просто узнать, Free-sa полностью показывает статистику или нет.
> Ну т.е. я хочу узнать анализирует ли исходящий трафик пользователей,
> отправки данных и т.д. допустим я делаю статистику за месяц январь,
> допустим получили 10Gb в итоге , в эти 10Gb входят только те данные которые
> пользователь получил или отправил так же??? как бы получить в итоге
> 1/10(исходящий/входящий)(это все примерный расчет), т.е. всего 11Gb
> получается.Пример: пользователь прикрепил файл размером в 10Mb на форуме,
> при этом он просмотрел всего лишь 5 страниц и получи 2Mb в итоге получаем
> общий суммарный тарфик как в 12Mb (10Mbисходящих и 2Mbвходящих) и вот
> хотелось бы узнать как с помощью Free-sa получить эти 10Mb

--------------------------------------------------------------------------
Ага, уловил, вас интересует трафик, который относится только к методам PUT и
POST? Тогда сделайте новый free-sa.conf.outgoing в котором укажите
global_filter="some_file", в этом some_file укажите:
M 0
m P

Всё, полученный набор отчетов будет только по исходящему трафику (если мы под
ним понимаем только отправку данных методами PUT и POST). Если хочется
более "честных" данных, тогда стоит указать еще в фильтре:
S 0
s 0

В этом случае весь трафик, который не ушел во внешнюю сеть считаться не будет.
Например, если прокси сразу ответил на запрос POST от клиента отказом по
причине запрещенного URL.

Да, free-sa нужно будет запускать конечно же так:
free-sa -f /путь_к_новому_файлу_конфигурации/free-sa.conf.outgoing

Опции M/m и S/s для фильтров добавлены начиная с Free-SA 1.4.3.
---------------------------------------------------------------------------
думаю что на этом все :)
 
з.ы. в понедельник проверю что и как  :)
 
Ну так оно и есть_)
Страницы: 1
Читают тему