Модификация локальной сети

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Модификация локальной сети

Сообщение Sirik » 19.01.2005 (Ср) 17:00

Всем доброго дня.
Вопрос в сдедующем (см. схему на вложенном файле):

у меня есть локальная сеть: есть 10 клиентсикх машин, которые подключены через хаб к серверу (на нём стоит Linux).
Данный сервер является шлюзом в интернет и почтовым сервером.

Вопрос в следующем: можно ли подключить доп. комп, который будет считать трафик сети (на картинке нарисован овалом). Естественно на него необходимо поставить Firewall.

Т.е. необходимые задачи:
1. подсчёт трафика на каждого пользователя (входящий и исходящий)
2. ограничение доступа в инет (я так понимаю что это реализуется через firewall. какой именно посоветуйте ?!)
Вложения
Local_Net.zip
(5.91 Кб) Скачиваний: 46

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 19.01.2005 (Ср) 17:04

Объясняю. Считалка трафика должна быть на том компьютере, через который идет трафик. Т.е. это будет либо сервер под Linux, либо еще один комп перед сервером.
Если ты подключишь в хаб еще один комп, то максимум, что он сможет у тебя делать - снимать статистику с сервера и выводить ее в читабельном виде.
Так что твой "овал" должен стоять не рядом с хабом, а между хабом и сервером или между сервером и интернетом (лучше так). Кроме того, тебе же будет проще, если на нем будет две сетевые карты.
Lasciate ogni speranza, voi ch'entrate.

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 19.01.2005 (Ср) 17:05

Софт полностью зависит от того, какой именно комп (под какой ОС) у тебя будет использоваться. Я бы посоветовал тебе использовать PIX, но это наверное тебе не подойдет.
Lasciate ogni speranza, voi ch'entrate.

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 19.01.2005 (Ср) 17:12

alibek писал(а):Объясняю. Считалка трафика должна быть на том компьютере, через который идет трафик. Т.е. это будет либо сервер под Linux, либо еще один комп перед сервером.
Если ты подключишь в хаб еще один комп, то максимум, что он сможет у тебя делать - снимать статистику с сервера и выводить ее в читабельном виде.
Так что твой "овал" должен стоять не рядом с хабом, а между хабом и сервером или между сервером и интернетом (лучше так). Кроме того, тебе же будет проще, если на нем будет две сетевые карты.


Я значит плохо нарисовал: связь между хобом и сервером разрывается и в разрыв подключается новый комп.
Я спрашивал, можно ли на данном компе считать трафик то как? Какие проги нужны, как настройки и всё что это касается?

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 20.01.2005 (Чт) 17:37

Проги? Например, TMeter. Можно также поставить на эту машину ISA или Kerio WinRoute и анализировать логи. Много чего можно, все зависит от того, какой софт будет использоваться на машине.
Lasciate ogni speranza, voi ch'entrate.

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 20.01.2005 (Чт) 17:54

Дело в том, что до меня поставили данный сервер (имеется в виде сервер Linux, он же почтовый, он же шлюз)
Плюс ко всему данных сервак обслуживает фирма, которая является единственным провайдером, выставляя нам счёт на инет какой ей прийдёт в голову.
Мне бы хотелось поставить перед этим серваком свой комп, который как-бы дублируя будет и сам контролировать траффик. Причём, желательно, чтобы траффик был расписан по каждому юзеру с возможностью выключения последнего от инета.
Вот такие грандиозные планы. Хотелось бы не сотаватся с этой проблеммой сам на сам.

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 20.01.2005 (Чт) 17:57

Еще раз спрошу, какая ОС будет на той машине, на которой ты собираешься считать трафик? От этого и будет зависеть, какой софт на нее ставить.
Lasciate ogni speranza, voi ch'entrate.

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 20.01.2005 (Чт) 18:00

alibek писал(а):Еще раз спрошу, какая ОС будет на той машине, на которой ты собираешься считать трафик? От этого и будет зависеть, какой софт на нее ставить.

Ещё не знаю, но скорей всего Windows 2k или XP

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 20.01.2005 (Чт) 18:06

В таком случае тебе удобнее всего будет TMeter.
Походи на форуме WinFAQ, там и инфа по ней будет, и в этом разделе много интересного.
Lasciate ogni speranza, voi ch'entrate.

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 20.01.2005 (Чт) 18:12

2alibek
Большое спасибо, чтобы я без тебя делал???

ЗЫ. Я сейчас почтаю, но когда всё-таки буду ставить машину - поможешь советами если ошибкаи будут?

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 20.01.2005 (Чт) 18:17

Да помогу конечно, но на WinFAQ все эти вопросы описаны.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 20.01.2005 (Чт) 18:20

А мне кажеться что точнее всего будет считать трафик линукс!.

Или вообще его убрать нахрен, но тогда окошки лутше поставить XP SP2 + Courier Mail Server + Norton Internet Security + Norton Antivirus + Norton Personal Firewall Ну короче говоря проще будет найти какую то прогу и считать трафик прямо с никсового сервера и не парить себе мозги... Вот например на дисках от журнала ][akep Такие проги есть 100%

Если что то в понедельник скину или во вторник если в понедельник не успею. Вот.


Вообщем все что написано выше можно не читать!


Проще всего будет считать трафик прямо с никсового сервака!

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 20.01.2005 (Чт) 18:35

Ramzes писал(а):А мне кажеться что точнее всего будет считать трафик линукс!.

Или вообще его убрать нахрен, но тогда окошки лутше поставить XP SP2 + Courier Mail Server + Norton Internet Security + Norton Antivirus + Norton Personal Firewall Ну короче говоря проще будет найти какую то прогу и считать трафик прямо с никсового сервера и не парить себе мозги... Вот например на дисках от журнала ][akep Такие проги есть 100%

Если что то в понедельник скину или во вторник если в понедельник не успею. Вот.


Вообщем все что написано выше можно не читать!


Проще всего будет считать трафик прямо с никсового сервака!


Дело в том что пороля у меня нет от сервака.
Я хочу во всём лучше разобратся и тогла сервак заменить на свой

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 21.01.2005 (Пт) 9:10

2 alibek
Программу скачал и начал разбираться.

Теперь вопрос: можешь написать какие порты используются в сети, имеется в виду например: FTP, html страницы, локальная сеть...
Просто я в этом немного баран

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.01.2005 (Пт) 9:16

FTP - 25
HTTP(S) - 80
локальная сеть - что угодно.
Lasciate ogni speranza, voi ch'entrate.

Sebas
Неуловимый Джо
Неуловимый Джо
Аватара пользователя
 
Сообщения: 3626
Зарегистрирован: 12.02.2002 (Вт) 17:25
Откуда: столько наглости такие вопросы задавать

Сообщение Sebas » 21.01.2005 (Пт) 9:45

Sirik писал(а):Дело в том, что до меня поставили данный сервер (имеется в виде сервер Linux, он же почтовый, он же шлюз)
Плюс ко всему данных сервак обслуживает фирма, которая является единственным провайдером, выставляя нам счёт на инет какой ей прийдёт в голову.
Мне бы хотелось поставить перед этим серваком свой комп, который как-бы дублируя будет и сам контролировать траффик. Причём, желательно, чтобы траффик был расписан по каждому юзеру с возможностью выключения последнего от инета.
Вот такие грандиозные планы. Хотелось бы не сотаватся с этой проблеммой сам на сам.


Я бы сделал так ( а так я сделал в 5(ти) местах.

На шлюз поставить MS ISA. Это единственный сервер, который управляется скриптами "по-человечески". Логи он ведёт достаточно подробные, какпо прокси так и по NAT (в данном случае это SecureNAT). Логи можно писать в СкулСерве и Аксес (в акссес снекоторыми ограничениями).

Вообщем, если будет желание перевести на маздай - я те в бескорыстную помощь... смотри сам.
- Я никогда не понимал, почему они приходят ко мне чтобы умирать?

sebas<-@->mail.ru

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 21.01.2005 (Пт) 9:51

alibek писал(а):FTP - 25
HTTP(S) - 80
локальная сеть - что угодно.


Т.е. если я хочу поставить фильтр на инет, я должен прослушивать порт 80 для TCP/IP ?
ЗЫ. FTP у меня не используется

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.01.2005 (Пт) 10:05

Да. Считаешь 80 порт и разбиваешь его по Source IP (если у тебя нет авторизации). Только учти, что в инете достаточно халявных прокси с нестандартными портами, из-за которых особо умные пользователи могут избежать обсчета трафика. Поэтому либо считай трафик по всем портам, либо (что лучше) закрой все остальные порты.
А еще лучше (раз уж ты планируешь заменить шлюз своим) прислушайся к советам Sebas'а.
Lasciate ogni speranza, voi ch'entrate.

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 21.01.2005 (Пт) 10:57

Дело ясное, что дело тёмное...

Насчёт TMeter - класная программа. Вобщем разобрался, но есть одно но, как настроить блокирование пакетов?
Проще говоря, как поставить firewall на инет?

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.01.2005 (Пт) 10:59

Ставить файрвол. TMeter это только счетчик, он ничего не блокирует.
Lasciate ogni speranza, voi ch'entrate.

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 21.01.2005 (Пт) 11:03

Смотри, вырезка из помощи:
Очень часто TMeter используют в связке с другим файрволлом. Но поскольку TMeter в активном режиме может блокировать пакеты, то его можно использовать как файрволл. Фактически TMeter построен на файрвольной движке - просто позиционируется на рынке как счетчик трафика.


Но как поставить?

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.01.2005 (Пт) 11:18

Я бы все же ставил нормальный файрвол.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 21.01.2005 (Пт) 12:58

alibek писал(а):FTP - 25
HTTP(S) - 80
локальная сеть - что угодно.


Помоему 25 порт это SMTP
110 POP3
29 FTP

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 21.01.2005 (Пт) 13:00

Замерять трафик придется еще и на портах 110 pop3 и 25 smtp если вы пользуетесь почтой.

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.01.2005 (Пт) 13:05

Да, ошибся я. FTP это 21, 25 это SMTP.
Lasciate ogni speranza, voi ch'entrate.

Sirik
Perspicaz
Perspicaz
Аватара пользователя
 
Сообщения: 2280
Зарегистрирован: 19.02.2004 (Чт) 16:09
Откуда: Бердичев, Украина

Сообщение Sirik » 21.01.2005 (Пт) 13:25

В любом случае я "слушаю" только 25, 80, 110 порты

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 21.01.2005 (Пт) 13:27

Да, но если на никсовой стоит прокся, что скорее всего так и есть тто придеться посмотреть какие именно порты слушать!


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 81

    TopList