Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Просмотр трафика

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Ученик
Гость





СообщениеДобавлено: Пн Авг 09 2004 17:04    Заголовок сообщения: Просмотр трафика Ответить с цитатой

Есть сеть с 2мя серваками (один - шлюз в инет, другой - домен). В шлюзе просто настроен NAT и инет работает у всех юзеров. Подскажите, какой прогой можно смотреть трафик каждого юзера. (ISA server не предлагать). Спасибо
Вернуться к началу
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Пн Авг 09 2004 17:13    Заголовок сообщения: Ответить с цитатой

winroute, wingate и т.д.
вобщем практически любой кэширующий прокси+фаерволл в одном флаконе...

о переходе на *nix речи идти не может, как я понял?=)

ps а чем тебе isa так не угодила?
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Авг 09 2004 18:57    Заголовок сообщения: Ответить с цитатой

Интересно, а как ты сессии замаскированные NAT-ом по юзверям разбивать будешь? По запаху что ли?

Ставь проксю и вводи авторизацию. Только так увидишь ПРАВИЛЬНЫЙ трафик.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ученик
Гость





СообщениеДобавлено: Пн Авг 09 2004 23:20    Заголовок сообщения: Трафик Ответить с цитатой

Ису я ставил, все работает, но одна прога у юзеров непонятно по какому порту лазиет в инет, и она перестает работать, поэтому Ису снес. А если поставить Ису не как фаирвол, а только как КЭШ, можно будет трафик юзеров читать? Какую лучше проксю для чайников посоветуете?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Авг 09 2004 23:42    Заголовок сообщения: Ответить с цитатой

Проксей с "правильным подсчетом трафика для чайников" НЕ БЫВАЕТ.
Я лично проверял. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Вт Авг 10 2004 09:38    Заголовок сообщения: Ответить с цитатой

Во-первых, файерволы, включая встроенные, тут АПсолютно ни причем.
Во-вторых, проксик можешь ставить АПсолютно любой, главное, чтоб он имел возможность кэширования трафика (вдруг не умеет?!) и для него была отдельная/встроенная программа чтения его логов, т.е. информации "кто?", "куда?", "когда?", "зачем?" и "с кем?" Wink У меня на сайте есть программа подсчета, но в последних версиях у нее появилось пренеприятное свойство платности, а та что на лежит на сайте со временем все равно скажет, что устарела. Но можешь попробовать. Мне нравилась, пока не начались требования обновления.
В-третьих, для той самой "одной проги" ВСЕ РАВНО придется делать какие-либо настройки в любом из выбранных проксиков, так что можешь заново ставить ИСУ и изучать уже саму прогу, вернее искать каким боком она выходит в интернет и как правильно настроить выход.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Вт Авг 10 2004 09:44    Заголовок сообщения: Ответить с цитатой

фаервол в данной ситуации фаервол необходим, чтоб умные юзвери не херили проксю! нет фаервола- нет уверенности, что ты считаешь хотя бы десятую часть трафика.
во всяком случае я бы сто пудово прописывал внешнюю проксю вместо локальной.=)
а это не карашо... надо прижимать в зародыше крамольные мысли!=)
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Вт Авг 10 2004 09:47    Заголовок сообщения: Ответить с цитатой

DumanTapah писал(а):
фаервол в данной ситуации фаервол необходим, чтоб умные юзвери не херили проксю! нет фаервола- нет уверенности, что ты считаешь хотя бы десятую часть трафика.
во всяком случае я бы сто пудово прописывал внешнюю проксю вместо локальной.=)
а это не карашо... надо прижимать в зародыше крамольные мысли!=)

Согласен на все 100%, но это уже немного другой вопрос. Можно сказать, вопрос безопасности.... администратора. Smile
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Dirk Diggler



Зарегистрирован: 21.06.2004
Сообщения: 51

СообщениеДобавлено: Вт Авг 10 2004 11:14    Заголовок сообщения: Ответить с цитатой

Я не совсем понял, что значит "смотреть".
Если просто подсчитывать - либо да, прокси + файрволл, либо прога типа T-meter+драйвер WinPcap. И тот, и другой вариант предоставляют возможность получения информации рода "кто куда лазил и зачем", но T-meter просто протоколирует пакеты, и сидеть расшифровывать их - задача далеко не тривиальная.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 10 2004 12:21    Заголовок сообщения: Re: Трафик Ответить с цитатой

Ученик писал(а):
Ису я ставил, все работает, но одна прога у юзеров непонятно по какому порту лазиет в инет, и она перестает работать, поэтому Ису снес. А если поставить Ису не как фаирвол, а только как КЭШ, можно будет трафик юзеров читать? Какую лучше проксю для чайников посоветуете?


Увожаемые - подскажите - а разве сложно _ я не делал так, но теоретически ... узнать порты по которым прога пытается пробиться в инет? Отрубаешь ВСЕ машины - ставишь любойфаервол - открываешь ВСЕ порты - запускаешь прогу и смотришь лог.. или тут не все так просто?
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
cerber



Зарегистрирован: 19.12.2003
Сообщения: 296
Откуда: Казахстан, Актюбинск

СообщениеДобавлено: Вт Авг 10 2004 14:01    Заголовок сообщения: Re: Трафик Ответить с цитатой

Steff писал(а):
Ученик писал(а):
Ису я ставил, все работает, но одна прога у юзеров непонятно по какому порту лазиет в инет, и она перестает работать, поэтому Ису снес. А если поставить Ису не как фаирвол, а только как КЭШ, можно будет трафик юзеров читать? Какую лучше проксю для чайников посоветуете?


Увожаемые - подскажите - а разве сложно _ я не делал так, но теоретически ... узнать порты по которым прога пытается пробиться в инет? Отрубаешь ВСЕ машины - ставишь любойфаервол - открываешь ВСЕ порты - запускаешь прогу и смотришь лог.. или тут не все так просто?

проше по мойму на локальной машине с прогой поставить файервол,
а можно запустить прогу, чтобы законектилась и запустить тот же TCPView и поглядеть порт.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Вт Авг 10 2004 14:11    Заголовок сообщения: Ответить с цитатой

Тем более - не понятно, почему никто не предложил такого! Embarassed
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Вт Авг 10 2004 15:52    Заголовок сообщения: Ответить с цитатой

потому что вопрос стоял совершенно по другому!
просмотр трафика (кто, куда и сколько) и узнавание порта на который ломится прога - это несколько разные вещи.=)

по поводу исы: вещь насколько мощная, настолько же и глючная.=)
у нее есть масса "фичь"(читай "багов"=), которые можно узнать только методом проб и ошибок!=)
хотя я лично считаю, что более сильного и мнгофункционального прокси под win32 пока еще нет... и упорно работаю с глюкавой исой.=)
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Ученик
Гость





СообщениеДобавлено: Вт Авг 10 2004 16:11    Заголовок сообщения: ИСА Ответить с цитатой

Народы, всем спасибо, очень много нового узнал. Поставил ИСУ, открыл все порты и протоколы, вроде все работает, буду теперь искать какие порты эта прога использует. Посоветуйте, какой прогой лучше всего просматривать статистику ИСЫ и читать ее логи?
Вернуться к началу
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Авг 11 2004 09:06    Заголовок сообщения: Re: ИСА Ответить с цитатой

Ученик писал(а):
Народы, всем спасибо, очень много нового узнал. Поставил ИСУ, открыл все порты и протоколы, вроде все работает, буду теперь искать какие порты эта прога использует. Посоветуйте, какой прогой лучше всего просматривать статистику ИСЫ и читать ее логи?

А что за "волшебная" (читай, "секретная") программа такая, можно полюбопытствовать?
Попробуй прогу с моего сайта - там есть версия для ИСЫ. Я уже писал тебе о ее "недостатках", которые, думаю, можно "легко исправить" переустановкой. Правда, сам не пробовал, т.к. не было необходимости в ее использовании.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Smarty



Зарегистрирован: 11.08.2004
Сообщения: 1

СообщениеДобавлено: Ср Авг 11 2004 11:44    Заголовок сообщения: Ответить с цитатой

DumanTapah писал(а):

по поводу исы: вещь насколько мощная, настолько же и глючная.=)
у нее есть масса "фичь"(читай "багов"=), которые можно узнать только методом проб и ошибок!=)
хотя я лично считаю, что более сильного и мнгофункционального прокси под win32 пока еще нет... и упорно работаю с глюкавой исой.=)


О, кстати, а какие там жуткие глюки у ИСЫ? А-то вот поставил недавно, вроде фурыкает пока нормально. Где и в каком случае может взбрыкнуть? Предупрежден - значит подготовлен. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Ср Авг 11 2004 12:47    Заголовок сообщения: Ответить с цитатой

хех! ну скажем так, я не могу сказать, что у исы есть _жуткие_ глюки, просто зачастую она работат так, как ей захочется. у нее есть один огромный плюс: интеграция в АД (какая символичная фраза получилась на русском=). есть серьезные трудности с порт мапингом (pat, я имею ввиду). он вобщем-то работает, но ... видимо зависит от магнитных бурь на солце=). то есть самомтоятельно может выключиться, а через некоторое время так же самостоятельно включиться. после долгих мучений от pat на исе решено было отказаться.
еще достает система (или если быть точным отсутствие сисемы=) в том, каким образом вступают изменения в правилах фаервола. измененное правило может схватиться сразуже, а может на следующий день... иногда требовалось перегружать машину, чтоб иса схватывала новые правила.
не совсем корректно работает с не виндовскими клиентами. для вин. есть фаервол клиент, а для *nix даже если открыть насквозь все порты, то иса упорно перекрывает некоторые порты... перебороть ее в этом тоже не удалось.
почитав все это можно подумать, что я к исе плохо отношусь, на самом деле это просто проблемы роста. вообще система очень хороша.
рекомендую.
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Авг 11 2004 12:51    Заголовок сообщения: Ответить с цитатой

Кто-то может наглядно сказать в чем крутизна от интеграции в АД?
Список юзверей оттуда берется? И все?

Нда...

По части стабильности я к ISA отношусь весьма настороженно. Непредсказуемая она.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Ср Авг 11 2004 13:01    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Кто-то может наглядно сказать в чем крутизна от интеграции в АД?
Список юзверей оттуда берется? И все?

Нда...

По части стабильности я к ISA отношусь весьма настороженно. Непредсказуемая она.

нет, не просто. так же учитываются группы и принадлежность к определенным GP.
на самом деле вся крутизна становится видна, когда в сети два и больше серверов иса. администрирование класера из 3х иса серверов на два порядка удобнее и проще, чем 3х других прокси-фаерволов.

хотя на самом деле мы уже отрываемся от основной темы топика=)
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
DumanTapah



Зарегистрирован: 05.12.2003
Сообщения: 363
Откуда: S-Pb

СообщениеДобавлено: Ср Авг 11 2004 13:03    Заголовок сообщения: Ответить с цитатой

кста, по поводу ее непредсказуемости я уже писал. меня (да по моему всех=) это тоже несколько.... ну скажем достает=).
не совсем понятно, по какому принципу она делает некоторые вещи.
_________________
Vivere militari est!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Andy_user



Зарегистрирован: 03.12.2003
Сообщения: 382
Откуда: Санкт-Петербург

СообщениеДобавлено: Ср Авг 11 2004 13:15    Заголовок сообщения: Ответить с цитатой

"Многие вещи нам непонятны не потому, что наши понятия слабы; но потому, что сии вещи не входят в круг наших понятий".
К. Прутков
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Ученик
Гость





СообщениеДобавлено: Ср Авг 11 2004 15:19    Заголовок сообщения: ИСА Ответить с цитатой

Алекс, а как твоя прога то называется?
Вернуться к началу
Steff



Зарегистрирован: 17.06.2004
Сообщения: 357
Откуда: Кишинев, Молдова

СообщениеДобавлено: Ср Авг 11 2004 16:45    Заголовок сообщения: Re: ИСА Ответить с цитатой

Ученик писал(а):
Алекс, а как твоя прога то называется?


BSBConfig.exe
_________________
Dum spiro, spermo Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Чт Авг 12 2004 11:07    Заголовок сообщения: Re: ИСА Ответить с цитатой

Ученик писал(а):
Алекс, а как твоя прога то называется?

По подсчету трафика? Она не моя, к сожалению Wink: Интернет Акцесс Монитор (ИАМ). БСБ тут ни причем, хотя полезная вещь Wink.
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...