Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Помогите с решением для мониторинга интернет трафика в локальной сети  (Прочитано 604 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн z-user

  • Автор темы
  • Активист
  • *
  • Сообщений: 605
  • Ubuntu User
    • Просмотр профиля
Приветствую друзья.
Руководитель озадачил ... ему нужно решение, чтобы следить - кто какие посещает сайты в рабочее время.
Есть сетка и около 15 ПК пользователей.
Интернет идет по ADSL линии в модем, после чего есть роутер TP-Link 740 у которого задачи DHCP для Wi-Fi (телефоны), так как локальные клиенты на статических IP - их и нужно смотреть.
Чтобы не нагружать роутер локальным трафиком при передачи файлов по сети - после роутера есть еще неуправляемой свитч на 16 портов.

В общем задача - руководство хочет видеть, кто где сидит и готово выделить для этого даже ПК.
Так понял, что достаточно будет только адресов сайтов и общего трафика за день.
"Дозированием" доступа пользователям задача не стоит, просто нужно просмотреть кто где сидит.

Как это лучше реализовать?
Понимаю, что нужен ПК с двумя сетевыми картами ... которая будет работать в виде "моста" и собирать статистику. Со временем (однако сейчас не актуально) на машинку перейдут и другие задачи, однако это уже будет вопросом отдельной темы, а сейчас нужен какой-то снифер ... который мог бы собирать статистику, чтобы видеть какой IP на какие сайты отправляет запросы.
Wireshark классная штука, однако для локальной машины - нужно что либо для отчетов по IP.
Кто сталкивался?

Оффлайн Raf73

  • Активист
  • *
  • Сообщений: 740
    • Просмотр профиля
Для этого придется организовать прокси-сервер. Для реализации прозрачного прокси подойдет squid, а для обработки логов сквида и вывода статистики есть неплохая утилита sarg

Оффлайн z-user

  • Автор темы
  • Активист
  • *
  • Сообщений: 605
  • Ubuntu User
    • Просмотр профиля
Raf73, прокси думал ... однако придется на всех машинках вносить на стройки - не проблема конечно.
А если например просто коллекционировать DNS запросы?

Как считаете? С трафиком по сути можно пренебречь, так как основная цель все-таки посещаемые сайты ...


Оффлайн theurs

  • Активист
  • *
  • Сообщений: 470
    • Просмотр профиля
может делать скриншоты каждую минуту и потом склеивать их в видео

Оффлайн scsiman

  • Активист
  • *
  • Сообщений: 344
    • Просмотр профиля
z-user,
Цитировать
прокси думал ... однако придется на всех машинках вносить на стройки

Погуглите про squid transparent proxy -- и на клиентах ничего трогать не нужно.
Dell Studio XPS 16, Ubuntu 16.04 LTS (Home).
HP nx6110, Ubuntu 8.04 LTS => 10.04 LTS (Home).

Оффлайн Raf73

  • Активист
  • *
  • Сообщений: 740
    • Просмотр профиля
Если правильно настроить прозрачный(transparent) прокси, то на машинах пользователей ничего не нужно будет настраивать и юзеры даже не будут подозревать, что ходят в интернет через прокси.

Оффлайн z-user

  • Автор темы
  • Активист
  • *
  • Сообщений: 605
  • Ubuntu User
    • Просмотр профиля
scsiman, Raf73, да, спасибо ... почитал описание - по сути, то что нужно для поставленной задачи.
Буду "курить" мануалы :))
Спасибо за оперативный ответ и участие в помощи ;)

 

Страница сгенерирована за 0.065 секунд. Запросов: 23.