<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логирование web-активности wi-fi пользователей</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html</link>
    <description>Имеется несколько wi-fi точек доступа, подключенных через свитч к самопальному роутеру на debian 6. Для ограничения доступа используется фильтр по mac, аутентификация посредством freeradius.&lt;br&gt;&lt;br&gt;Задача - писать логи http и https запросов, содержащие:&lt;br&gt;- таймстамп&lt;br&gt;- mac-адрес&lt;br&gt;- URL запроса&lt;br&gt;&lt;br&gt;Выражаясь по-простому, нужно иметь возможность посмотреть, кто когда на какие сайты ходил.&lt;br&gt;&lt;br&gt;Обычный http-прокси не подходит, ибо начальство постановило &quot;никаких настроек на клиентских дивайсах&quot;. Прозрачный - очень не хотелось бы. Собственно, проксирование вообще не нужно, только шейпер, чтоб не забили общий канал к прову.&lt;br&gt;&lt;br&gt;Подскажите подходящую софтину/метод/способ/куда_копать. Писать логи надо в базу MySQL. Желательно, чтобы логгер умел отбрасывать всякие гифки, джипеги и прочие цсс, не захламляя ими лог.&lt;br&gt;</description>

<item>
    <title>Логирование web-активности wi-fi пользователей (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#19</link>
    <pubDate>Tue, 25 Dec 2012 08:00:47 GMT</pubDate>
    <description>&amp;gt; так что ненадо тут соплями по ... ну всмысле мыслью по &lt;br&gt;&amp;gt; древу.&lt;br&gt;&lt;br&gt; Забавно, когда человек, обвиняющий всех подряд в троллинге - сам именно этим и занимается. Написав целый трактат (тем более - бесполезный для специалистов) на тему &quot;Как я провел это лето&quot;. :))))&lt;br&gt;ПыСы: Совй экзамен по физике при Горбачеве зачем-то привел. Еще бы собственную автобиографию расписал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#18</link>
    <pubDate>Tue, 25 Dec 2012 06:45:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; его нафиг. Вот и славно.&lt;br&gt;&amp;gt; &quot;Собрат по несчастью&quot;, если тебе на голову упала похожая задача, отметься в &lt;br&gt;&amp;gt; этой теме, поделюсь. Где-то во второй половине января мне таки придется &lt;br&gt;&amp;gt; набыдлокодить пару скриптов. Не оставлять же хороших ребят колотить по клаве &lt;br&gt;&amp;gt; до одурения.&lt;br&gt;&amp;gt; P.S. ...&quot;Не было печали, купила баба порося&quot;. Ты думаешь, я такой умный, &lt;br&gt;&amp;gt; брат? Или мне за это деньги платят? Хе-хе. Ни то, ни &lt;br&gt;&amp;gt; другое. Я старый больной инженер. Был бы умный - не ввязался &lt;br&gt;&amp;gt; бы. Разве что намекнуть попозже, что неплохо бы поляну накрыть? Когда &lt;br&gt;&amp;gt; они задолбаются^W прочувствуют :) &lt;br&gt;&lt;br&gt;Хочешь получить разумный ответ...&lt;br&gt;Какправило одну и ту же задачу можно решать разными способами и заложить в решение разную масштабируемость.&lt;br&gt;Вы скомпилировали свое решение - со своими ограничениями и начальными условиями, флаг в руки перо в .... ну вы поняли.&lt;br&gt;&lt;br&gt;И правильный ответ был &quot;недостаточно исходных данных для корректного ответа&quot;.&lt;br&gt;&lt;br&gt;Вас вполне может и устроила бы netflow статистика, а может </description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#17</link>
    <pubDate>Tue, 25 Dec 2012 04:41:55 GMT</pubDate>
    <description>Действительно идиот. И действительно - медицина тут бессильна.&lt;br&gt;</description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (027)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#16</link>
    <pubDate>Mon, 24 Dec 2012 19:57:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;wiki.squid-cache.org/Features/SslBump ещё большее извращение, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &quot;прозрачного&quot; проксирования ssl, с подменой сертификатов &lt;br&gt;&amp;gt;&amp;gt; мда, налицо клиническая картина. Медицина бессильна.&lt;br&gt;&amp;gt; &quot;я не тормоз, я просто медленно думаю&quot; &lt;br&gt;&lt;br&gt;Andrey Mitrofanov, вам единственному хочу сказать спасибо за наводку на SslBump, хотя и запоздала она немного. К тому времени сам набрел. Однако и вы не удержались от подковырки. Ну да ладно, на фоне этой стайки толстеньких неумелых троллей... (Если что, не хотел вас обидеть! И сам бываю грешен. :)&lt;br&gt;&lt;br&gt;Жалко вот, тролли неинтересные набижали. Тупенькие совсем. Особенно феерично обкакался этот:&lt;br&gt;&amp;gt;&amp;gt; Как насчёт контр-тезиса, что в пределах эзернет-сегмента может быть _вполне применимо?&lt;br&gt;&amp;gt;  Вполне себе нормальный тезис. Только находится ли прокси с одном L2-сегменте &lt;br&gt;&amp;gt; - далеко не очевидно из описанного выше. А приведенная автором строка &lt;br&gt;&amp;gt; из параметров лога сквида - абсолютно не в кассу. Ну умеет &lt;br&gt;&amp;gt; он писать маки в логи и что? Вопрос в том - &lt;br&gt;&amp;gt; как он их получит.&lt;br&gt;&lt;br&gt;Самую первую с</description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#15</link>
    <pubDate>Mon, 24 Dec 2012 10:06:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;wiki.squid-cache.org/Features/SslBump ещё большее извращение, &lt;br&gt;&amp;gt;&amp;gt; &quot;прозрачного&quot; проксирования ssl, с подменой сертификатов&lt;br&gt;&amp;gt; мда, налицо клиническая картина. Медицина бессильна.&lt;br&gt;&lt;br&gt;&quot;я не тормоз, я просто медленно думаю&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#14</link>
    <pubDate>Mon, 24 Dec 2012 08:46:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 2) как только сквид станет прозрачным, не будет и этой информации, только &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; IP.&lt;br&gt;&amp;gt;&amp;gt; &quot;Они&quot; сделали http://wiki.squid-cache.org/Features/SslBump ещё большее извращение, &lt;br&gt;&amp;gt;&amp;gt; чем прозрачный сквид...&lt;br&gt;&amp;gt; Спасибо, читал. Я и говорю, не хотелось бы. Есть и еще способ &lt;br&gt;&amp;gt; &quot;прозрачного&quot; проксирования ssl, с подменой сертификатов, на опеннете обсуждали.&lt;br&gt;&lt;br&gt;мда, налицо клиническая картина. Медицина бессильна.&lt;br&gt;</description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (Дядя_Федор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#13</link>
    <pubDate>Mon, 24 Dec 2012 08:27:01 GMT</pubDate>
    <description>&amp;gt; Как насчёт контр-тезиса, что в пределах эзернет-сегмента может быть _вполне применимо? &lt;br&gt;&lt;br&gt; Вполне себе нормальный тезис. Только находится ли прокси с одном L2-сегменте - далеко не очевидно из описанного выше. А приведенная автором строка из параметров лога сквида - абсолютно не в кассу. Ну умеет он писать маки в логи и что? Вопрос в том - как он их получит. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#12</link>
    <pubDate>Mon, 24 Dec 2012 07:13:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тезис про уровни L2 и L7 так и остался не услышан. Товарисч &lt;br&gt;&amp;gt; Как насчёт контр-тезиса, что в пределах эзернет-сегмента может быть _вполне применимо? &lt;br&gt;&amp;gt; Ну, то есть типа маки &quot;своих&quot; клиентов, не ssl-серверов из инета? И &lt;br&gt;&amp;gt; да, мне хорошо известно, что мак поменять несложно.&lt;br&gt;&lt;br&gt;А мысль писать mac+ip из dhcp сервера вам в голову не приходила?&lt;br&gt;Кесарю - кесарево...&lt;br&gt;&lt;br&gt;Логируйте сквидом хосты, а dhcp-ой маки.&lt;br&gt;А вообще вам правильно написали - ищите компромис между вашими хотелками и имеющимися умелками...&lt;br&gt;</description>
</item>

<item>
    <title>Логирование web-активности wi-fi пользователей (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94185.html#11</link>
    <pubDate>Mon, 24 Dec 2012 05:36:48 GMT</pubDate>
    <description>&amp;gt; Тезис про уровни L2 и L7 так и остался не услышан. Товарисч &lt;br&gt;&lt;br&gt;Как насчёт контр-тезиса, что в пределах эзернет-сегмента может быть _вполне применимо?&lt;br&gt;&lt;br&gt;Ну, то есть типа маки &quot;своих&quot; клиентов, не ssl-серверов из инета? И да, мне хорошо известно, что мак поменять несложно.&lt;br&gt;</description>
</item>

</channel>
</rss>
