![]() |
Сайт 3DNews | Регистрация | Правила | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
![]() ![]() |
Опции темы | Опции просмотра |
![]() |
[включить плавающее окно] #1 |
![]() Автор темы Регистрация: 27.04.2003
|
биллинг в простой сети
схема такая
инет-роутер(dir300)-свич-пользователи нужен биллинг, а точнее не разбивка по ip даже, а просто суммарный траффик по сайтам. прокси нельзя ставить, роутер шить нежелательно. Бывает какое то простое и лаконичное решение такой задачи?
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #2 |
![]() Регистрация: 04.08.2003
|
Цитата
(Voplexx) »
а просто суммарный траффик по сайтам
Цитата
(Voplexx) »
прокси нельзя ставить, роутер шить нежелательно
В принципе, в dir300 можно, не меняя прошивку, настроить подсчёт трафика посредством имеющегося в нём ipchains-фаервола, зайдя в роутер через telnet. Правда 2 проблемы: после перезагрузки dir300 1) потеряются эти настройки фаервола и 2) сбросится счётчик трафика. Надо разбираться, как их решать. На "простое и лаконичное решение" это не тянет; разьве что вы можете гарантировать, что роутер не будет выключаться и перезагружаться в течение "отчётного" периода, тогда всё OK. И не уверен, что аппаратная начинка dir300 справится с учётом трафика не тормозя/перегреваясь, хотя так на вскидку если правила учёта трафика просты, работы роутеру особо не прибавится. Последний раз редактировалось 404; 23.06.2011 в 23:08. |
![]() |
![]() |
![]() |
[включить плавающее окно] #3 |
![]() Регистрация: 27.02.2003
Адрес: Мурманск
|
Voplexx
Конечную цель опишите, зачем Вам все это ? т.е. Зачем Вам знать суммарный трафик по сайтам. По сабжу попробуйте Трафик-Инспектор. У него есть функция прослушки сети. Но глупости все это конечно, как и сказал 404, убирайте DIR-300 и ставте вместо него PC либо с Windows и тем же Трафик-Инспектором, либо с Linux с NetFlow.
__________________
it's can't rain all the time |
![]() |
![]() |
![]() |
[включить плавающее окно] #4 |
![]() Автор темы Регистрация: 27.04.2003
|
спасибо за ответы
мне нужно по конторе видеть популярные сайты в зависимости от трафика, без разницы кто их посещал, чтобы закрывать неугодные. провайдер может только показать сколько в какой день трафика было, а куда не показывает Цитата
(404) »
не меняя прошивку, настроить подсчёт трафика
Цитата
(J. Corvin) »
Трафик-Инспектор.
сложная тут ситуация, нельзя поменять оборудование...
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #5 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(Voplexx) »
Ставил даже снифферов пяток разных - пакеты ловят, но не все.
![]() ![]()
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #6 |
![]() Регистрация: 04.08.2003
|
Цитата
(Voplexx) »
мне нужно по конторе видеть популярные сайты в зависимости от трафика, без разницы кто их посещал, чтобы закрывать неугодные.
Цитата
(404) »
не меняя прошивку, настроить подсчёт трафика посредством имеющегося в нём ipchains-фаервола
Но задача "видеть популярные сайты в зависимости от трафика" намного сложнее, чем, допустим, просто подсчёт суммарного трафика каждого из пользователей локальной сети. С помощью ipchains в принципе можно это сделать, но это надо писать лог трафика, а потом его обрабатывать скриптом (тут ещё проблема, что объём памяти dir300 весьма ограничен, т. е. этот лог надо часто "забирать" с роутера и очищать); да и вообще dir300, да и его более продвинутые собратья, на такую работу не рассчитаны. Цитата
(Voplexx) »
инет-роутер(dir300)-свич-пользователи
Ставил даже снифферов пяток разных - пакеты ловят, но не все. И главное: а какова всё же сверхзадача? В чём смысл "видеть популярные сайты в зависимости от трафика, чтобы закрывать неугодные." Ну посещают 29 сотрудников из 30 3dnews.ru, и что, закрывать им 3dnews, а смысл? Если хотите экономить траффик: — настройте на компьютерах баннерорезки средствами персональных фаерволов и/или браузеров (например в Opera это можно делать как через список фрагментов ссылок на нежелательный контент, типа */banner/*, */ad.* и т. д., так и через стили, например, по признаку характерных размеров баннеров; готовые списки и файлы стилей есть в интернете); — в Opera можно включить т. н. "режим Турбо", т. е. соединение через кеширующий прокси на сервере Opera, который сжимает текст и картинки (с ухудшением качества) перед отправкой, тем самым экономя такой трафик в 2–4 раза; — настройте централизованное обновление баз антивируса, чтобы только один компьютер в сети скачивал базы и "раздавал другим"; а не все качали одни и те же обновления 30 раз; для Dr. Web, допустим, это проще простого; — ну запретите всякие одноклассники, вконтакты, ютьюбы, лепрозории, ЖЖ и т. п. (да наверняка у ваших сотрудников "популярных сайтов" 10–20 штук общеизвестных); запретите флэш и т. п. в браузерах пользователей; — и т. д.; — а то запретить всё, кроме почтового клиента, да доступа к сайту компании и т. д., смотря какая цель поставлена — насколько надо сэкономить трафик, и насколько нужен интернет сотрудникам компании для работы; Это если перебирать "простые и лаконичные" средства. А поставив отдельный компьютер маршрутизатор между свитчем и dir300 (или вместо dir300) можно и "прозрачный" прокси (не требующий настройки браузеров пользователей) сделать, и уменьшить скорость доступа ко всем ресурсам, кроме избранных, и что душе угодно. Ну и популярные страницы можно выявить, например, анализируя логи персональных фаерволов, кеши браузеров (в Opera, например, в адресной строке: opera:cache или opera:cache?domain=&validation=&list=list и анализируйте скриптом или глазами; только размер кеша побольше задать, чтобы после закрытия браузера в конце рабочего дня кеш не очищался в значительной степени) и т. п. на компьютерах пользователей. Последний раз редактировалось 404; 27.06.2011 в 02:30. |
![]() |
![]() |
![]() |
[включить плавающее окно] #7 |
![]() Автор темы Регистрация: 27.04.2003
|
Smirnoff
не попробовать было бы неправильно ![]() Цитата
(404) »
часто "забирать" с роутера и очищать
есть сайты, а вернее всякие службы, от которых роутер вывисает. Я их блокирую, но нет возможности ходить по всем и смотреть какой именно сервис приводит к этому. Пользователи ныне сообразительные - радмина все прибили. Доступа к местам нет, вот и изощряюсь. с прозрачным прокси - это как? ![]() такой вариант возможен, т.к. на роутере можно сделать фильтрацию по маку, и дать доступ только одному компу, которому будет присвоен бывш IP роутера, и тогда он будет как бы между роутером и пользователями
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #8 |
![]() Регистрация: 29.06.2004
|
Доступа к местам нет, в составляющих сети ничего не поменять... Voplexx, ты еще скажи что работаешь под гостевым аккаунтом)
На чем ты закрываешь доступ к сайтам? На DIR-300?.. |
![]() |
![]() |
![]() |
[включить плавающее окно] #9 |
![]() Автор темы Регистрация: 27.04.2003
|
ага, в составляющих поменять то можно, только народу тьма, всем перенастраивать не хотелось бы. Там еще всякие клиентбанки и почтовые менеджеры 15-ти видов...
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #10 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(Voplexx) »
не попробовать было бы неправильно
![]() Цитата
(Voplexx) »
с прозрачным прокси - это как?
Цитата
(garniv) »
ты еще скажи что работаешь под гостевым аккаунтом
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #11 |
![]() Автор темы Регистрация: 27.04.2003
|
всё верно.
а как эту прозрачную делают? софтина какая?
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #12 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(Voplexx) »
как эту прозрачную делают?
BTW: у squid такой режим точно есть...
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #13 |
![]() Автор темы Регистрация: 27.04.2003
|
спсб, завтра попробую - опишусь
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #14 |
![]() Регистрация: 13.02.2003
Адрес: Новосибирск
|
Цитата
(Smirnoff) »
BTW: у squid такой режим точно есть...
__________________
In a world without walls and fences - who needs windows and gates? I am root! |
![]() |
![]() |
![]() |
[включить плавающее окно] #15 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
([BMs) »
Capt. Loki;1986711]у порта под Windows - нет
![]() Но в целом - ты, конечно, прав; нужно было это уточнить.
__________________
С уважением, Олег Р. Смирнов |
![]() |
![]() |
![]() |
[включить плавающее окно] #16 |
![]() Автор темы Регистрация: 27.04.2003
|
![]()
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #17 |
![]() Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(Voplexx) »
при чем тут роутер, когда прокси ставить то буду
![]() Разумнее всего было бы выделить отдельный комп и поставить на него что-то *nix вместо твоего DIR-300. Сам использую FreeBSD, но тебе будет проще запихать туда Endian Firewall
__________________
С уважением, Олег Р. Смирнов Последний раз редактировалось Smirnoff; 28.06.2011 в 07:46. |
![]() |
![]() |
![]() |
[включить плавающее окно] #18 |
![]() Автор темы Регистрация: 27.04.2003
|
тут оч сложный выход до инета, через кучу вайфаев, дир убрать не представляется возможным. Прочитал что в 5 юзергейте есть прозрачный прокси, счас буду пробовать..
тут не зачем усложнять, прелесть такой реализации в ее простоте
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #19 |
![]() Автор темы Регистрация: 27.04.2003
|
Цитата
(404) »
1) как зайти в роутер dir300 через telnet; 2) ipchains.
![]()
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |
![]() |
[включить плавающее окно] #20 |
![]() Автор темы Регистрация: 27.04.2003
|
думаю вопрос решен через прозрачные прокси на базе юзергейта 5. всё настроил, всё пашет, статистика ведется...
осталось одно но до победы меня над юзерами, через прозрачный прокси не пашет аська, и я так понимаю любой софт работающий по протоколам с портами отличными от набора юзергейта...
__________________
MSI GT780DXR i7-2670QM/16Gb DDR3/750Gb WD-7200rpm/120Gb OCZ Vertex 4 VTX4-25SAT3-128G/NVidia GTX570M 3GB DDR5/17.3" FHD/DVD-Multi/XAI |
![]() |
![]() |