Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> как правильно настроить учет траффика? а то начинает настораживать... 
:(
    Опции темы
Nk
Дата 9.11.2005, 12:57 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Приветствую,
Не судите строго, но так получилось, что мне, с недавних пор, приходится админить сеть, не имея серьезных познаний в данной области.

Сервера работают под Windows 2000AS & Windows 2003 Server.
Организационно сеть представляет из себя два домена "A" и "B" (подразделения организации), между которыми существуют доверительные отношения. Я админю домен "A", но фактически за трафиком в инете следят админы из домена "B", однако мне кажется, что они пользуются моей пока еще низкой квалификацией. Отвечать то за инет в своем домене. приходится мне.

Пользователи лезут в инет частично через проксю ES Proxy 4.0, часть идет напрямую, безо всяких проксь (кстати, где можно запретить соединение в обход прокси? а то бесит).
Учет трафика внутри сети толком не поднят и представляет из себя логи прокси, что ессно многое не учитывает.

Впрочем, особых проблем не было до того момента, как в октябре пришел (рано или поздно должно было произойти) большой счет за инет. По логам прокси траффик вписывался в пределы нормы и не отражал такую цифру, хотя, как я уже сказал - там многое не учитывается...

Еще мне не нравится то, что по-моему, люди из домена "B" из числа админов лезут в инет через мой домен, выигрывая за счет более дешевого городского траффика (между доменами), тогда как нам это уже будет внешний трафик (предположим люди хотят грузить файл с внехи, они заходят к нам и качают... до них от нас - внутригород, а нам этот файл - внеха).

Итого встали следующие проблемы:

1) учет полного объема траффика - не только по протоколу http(s), но и чтобы ftp и все остально тоже считалось и писалось в логи. Основное требование - нормальные, читаемые логи... а парсер я могу и сам написать.
2) к чему лучше привязать стату - ip или юзверь? лично я ратую за юзверя... моя же прокся ES Proxy зациклена на айпи... менять? и если да, то на что.

3) оффтоп, но все же... в ES Proxy любое изменение конфы требует перезапуска службы... т.е., допустим если ко мне приходит сотрудник, который сидит на лимите 20Мб и просит скачать необходимые для работы данные размером 40 Мб, то мне требуется после внесения корректив отключать от инета на время перезагрузки прокси ВСЕХ сидящих на ней юзверей, что ессно их раздражает.... есть прокси без такой сомнительной фичи?


Заранее благодарю за помощь.
  Вверх
Akina
Дата 9.11.2005, 13:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 22
Всего: 454



отсутствие схемы сети делает подачу каких-либо советов невозможной.

а чтобы поместить в постинг схему - придется зарегистрироваться.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
Nk
Дата 9.11.2005, 19:39 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











хорошо, тогда пока конкретизирую вопрос так:

Надо посчитать интернет-трафик в организации независимо от типа протокола, который используется пользователем (http, ftp, icq, pop3...). Делается это в основном для сверки счетов провайдера с данными организации.
Статистику иметь необходимо естественно по всем машинам/пользователям.
На стороне клиента не должны быть установленны какие-либо дополнительные сервисы... все должно считаться чисто на стороне сервера.
Какое ПО мне для этого нужно под Windows 2000 Advanced Server\Windows 2003 Server? Желательно, чтобы это ПО не повлияло на работу функционирующей прокси.
  Вверх
redona
Дата 23.11.2005, 18:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 13
Всего: 99



сходи сюда ...

или сюда...

взависимости от того что хочешь,
а для обсуждения мало инфы...

Это сообщение отредактировал(а) redona - 23.11.2005, 18:26


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
DENNN
Дата 23.11.2005, 18:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Как вы не крутитесь, а чтобы посчитаь весь трафик ушедший из/в вашей сети необходимо считать его на шлюзах этой сети с другими. Как уже сказал выше Акина без нормальной внятной схемы сети советовать дальше бессмысленно, тем более конретнее отвечать на вопрос "по каким правилам считать".
Добавлено @ 18:30
Цитата(redona @ 23.11.2005, 18:18)
сходи сюда ...

по перво
Добавлено @ 18:32
Цитата(redona @ 23.11.2005, 18:18)
сходи сюда ...

по первой ссылке я бы настоятельно не рекомендовал делать. А именно использовать trafd. Потому как у устройства bpf есть одно очень неприятное свойтство - нет гарантии лоставки всех пакетов.
2-я ссылка - ничего сказать не могу. Но насколько я понимаю все ослоожняется тем, что фактически, человек интерент не раздает. А вот в какой же точки сети происходит обмен трафиком с провом непонятно.
PM ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0435 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.