URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 75007
[ Назад ]

Исходное сообщение
"FreeBSD. Система учета трафика по пользователям домена."

Отправлено paft , 04-Июл-07 12:27 
Люди, подскажите, как организовать сабж?! Есть домен, куча пользователей. И сервер, через который хочется их выпускать в инет. Машин много - айпишники динамические. Считать надобно ВЕСЬ трафик, а не только http.
Если ли бесплатное ПО для этого? Или может быть натолкнете на идею..

Содержание

Сообщения в этом обсуждении
"FreeBSD. Система учета трафика по пользователям домена."
Отправлено Kostya , 04-Июл-07 12:54 
Посмотри в сторону SAMS
там есть возможность авторизации через AD, поэтому и в отчетах эти имена будут фигурировать.

"FreeBSD. Система учета трафика по пользователям домена."
Отправлено StainlessRat , 04-Июл-07 13:32 
>Посмотри в сторону SAMS
>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>будут фигурировать.

Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
SQUID много чего поддерживает, и юзверей аськой не обидишь.


"FreeBSD. Система учета трафика по пользователям домена."
Отправлено paft , 04-Июл-07 14:43 
>>Посмотри в сторону SAMS
>>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>>будут фигурировать.
>Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
>SQUID много чего поддерживает, и юзверей аськой не обидишь.

Да я настраивал похожую связку.. Но дело в том, что требуется учет всякого специфического трафика. Начальство пинает в эту сторону :-)


"FreeBSD. Система учета трафика по пользователям домена."
Отправлено Fagor , 04-Июл-07 15:26 
>>>Посмотри в сторону SAMS
>>>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>>>будут фигурировать.
>>Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
>>SQUID много чего поддерживает, и юзверей аськой не обидишь.
>
>Да я настраивал похожую связку.. Но дело в том, что требуется учет
>всякого специфического трафика. Начальство пинает в эту сторону :-)


А если vpn использовать для этих целей, тогда IP всегда будут привязаны к user'ам
например FreeNIBS


"FreeBSD. Система учета трафика по пользователям домена."
Отправлено apostle , 05-Июл-07 16:25 
>>>>Посмотри в сторону SAMS
>>>>там есть возможность авторизации через AD, поэтому и в отчетах эти имена
>>>>будут фигурировать.
>>>Если точнее, то SQUID+SAMS у меня работает - не жалуюсь.
>>>SQUID много чего поддерживает, и юзверей аськой не обидишь.
>>
>>Да я настраивал похожую связку.. Но дело в том, что требуется учет
>>всякого специфического трафика. Начальство пинает в эту сторону :-)
>
>
>А если vpn использовать для этих целей, тогда IP всегда будут привязаны
>к user'ам
>например FreeNIBS
а если использовать win radius, то можно и вообще по пользователям ловить - привязка к ip не нужна.

"FreeBSD. Система учета трафика по пользователям домена."
Отправлено StainlessRat , 05-Июл-07 19:55 
>>SQUID много чего поддерживает, и юзверей аськой не обидишь.
>
>Да я настраивал похожую связку.. Но дело в том, что требуется учет
>всякого специфического трафика. Начальство пинает в эту сторону :-)

А что за спец. трафик ?
У меня на работе есть ещё связка netgraph->ng_ipacctd->mysql считает трафик целиком (без привязки к IP юзверей), даже у провайдера заниженные показатели, очевидно не считает ARP пакеты. При желании можно считать и трафик от юзверей, только замороченнее :)


"FreeBSD. Система учета трафика по пользователям домена."
Отправлено paft , 09-Июл-07 11:23 

>А что за спец. трафик ?
>У меня на работе есть ещё связка netgraph->ng_ipacctd->mysql считает трафик целиком (без привязки к IP юзверей), даже у провайдера заниженные показатели, очевидно не считает ARP пакеты. При желании можно считать и трафик от юзверей, только замороченнее :)

Пока остановился все таки на freenibs. Только очень уж интересует насколько позже он будет отрубать от инета превысивших, да и вообще как часто ведется пересчет (иль по какому событию). А то у нас народ такой - если прочухает что заканчивается - начнет с усиленной скоростью заливать :-)


"FreeBSD. Система учета трафика по пользователям домена."
Отправлено CocoBrice , 23-Июл-07 19:38 
>Люди, подскажите, как организовать сабж?! Есть домен, куча пользователей. И сервер, через
>который хочется их выпускать в инет. Машин много - айпишники динамические.
>Считать надобно ВЕСЬ трафик, а не только http.
>Если ли бесплатное ПО для этого? Или может быть натолкнете на идею..
>

Привет!
Как вариант:
На контроллер АД или любой другой сервер домена ставь "Службу проверки подлинности в интернете" это входит в стандартный дистриб виндов. Это радиус сервер. Думаю разобраться с ним труда не составит. дальше по вкусу. Можно поднять впн сервер, указать ему этот радиус. Либо использовать его только для авторизации, а трафик считать чем нить другим.
в этом случае Ип лучше прописать статические в остнастве AD пользователи и компьютеры - вкладка удаленный доступ.