Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: GUI для мониторинга сетевой активности.  (Прочитано 1117 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн RewanFox

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Добрый день.

Есть такая сетка:
2 портовый ПК-роутер на Ubuntu Server 14.04.5 x64. Там настроены DNS-bind9, DHCP, SQID3.
10 ПК на Windows 7-10.
Сервер Windows 2012 R2 с настроенным AD.
2 NASа
Видео наблюдение выведенное наружу
Asterisk 1.8

Сейчас прокси прозрачная. Есть несколько проброшенных портов внутрь. (потом планируется VPN и аутентификация через AD)

1. Если я правильно понял из описания SQID не видит https траффик? (и можно только блокировать весь https черз iptables)
2. Есть задача от начальства:
Цитировать
Хочу открыть в браузере веб-морду и увидеть: насколько загружен канал, с какого ПК сколько траффика идёт через роутер. С какого ПК/пользователя какие сайты смотрят.
Не только сайты, но и качает кто-то через u-torrent, ftp, обновление винды и т.д.

Начал копать. Нашёл sams2 для сквида, но как я понял он только http трафик мониторит? Или его функционал достаточен?
Такая задача в рамках линукс-шлюза решаема?
Или шифрованный трафик и прочее не будут видны никак?

Есть ли иные веб-морды? Или другие пути решения задачи.

Заранее спасибо за отклик. Достаточно даже названия утилит или правильно сформированного запроса для поисковика. (я как не комбинировал слова только на веб-морды для сквида наталкивался)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: GUI для мониторинга сетевой активности.
« Ответ #1 : 12 Августа 2016, 19:03:11 »
https трафик вообще нельзя вскрыть без того, чтобы не засветиться.
Можно только определить его наличие, и то зачастую только на уровне IP, сайты - уже вещь малодостижимая.
Короче, хотеть можно, но реальность такова, что мониторинг такого качества даже не в реальном времени, а хотя бы с минимальной задержкой - это задача совсем другого уровня.
Общий объём проходящего трафика посчитать сравнительно просто. Поделить по адресам тоже. А вот дальше…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн RewanFox

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: GUI для мониторинга сетевой активности.
« Ответ #2 : 12 Августа 2016, 19:22:00 »
Хорошо https отбрасываем. Вскрывать и читать кстати не нужно. Или https и адрес назначения скрывает?
Но мониторинг вида:

ip addr pc (или имя пк из нашей локалки)  тип трафика  скорость в кб/с

в реальном времени возможна?
« Последнее редактирование: 12 Августа 2016, 20:24:48 от RewanFox »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: GUI для мониторинга сетевой активности.
« Ответ #3 : 12 Августа 2016, 19:35:59 »
Адрес тебе ни о чём не скажет.
Возможно всё (в разумных пределах), но затраты на реализацию - …
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн RewanFox

  • Автор темы
  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: GUI для мониторинга сетевой активности.
« Ответ #4 : 12 Августа 2016, 22:20:34 »
На поднятие шлюза ушло где-то 2 недели неспешной работы и 3-4 виртуальные машины.
Должно же быть хоть частичное решение?
Есть же в самом сервере команды top и tcpdump.
Хотя бы статистика траффика ПК локальной сети должна быть реализуема.
Вопрос только в ГУИ.
Если таких ГУИ нет, скажите, чтобы можно было не искать.
Тогда я пойду от обратного и поставлю на вин пк софт по сбору статистики, а за остальное оборудованию скажу, что пусть нанимает йт-фирму.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: GUI для мониторинга сетевой активности.
« Ответ #5 : 12 Августа 2016, 23:41:51 »
Бесплатных - нет.
Я предлагал одному товарищу вместе поработать над моим решением (fprobe-ulog+немного MySQL и PHP), довести его до продакшена. Не срослось.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.049 секунд. Запросов: 25.