Страница 1 из 1

Подсчет трафика с авторизацией в AD

Добавлено: 2010-11-16 12:48:38
balkon
Здравствуйте.

Вроде бы проблема банальна донельзя, но вооружившись гуглом я не нашел ничего подходящего для моих целей.
Надо поднимать шлюз, а уже в течении длительного времени не могу определиться какой софт использовать. Хочется считалку с авторизаций пользователей из AD. Squid + Sams будут считать только хттп, а есть желание учитывать вообще весь трафик пользователей: RDP, POP, SMTP и т.д.
Имеется шлюз на FreeBSD (IPFW + ipnat). Пока вижу вариант использовать squid и sams для хттп и netams для детального подсчета по IP. Тут есть минус, что адреса в сети раздаются по DHCP и в статистику конкретного айпи адреса будут попадать данные разных пользователей. Может есть какие то готовые решения и я их успешно проморгал. Также нужно чтобы софт был бесплатным или на крайний случай ломаные коммерческие версии. Прошу поделиться опытом.

Re: Подсчет трафика с авторизацией в AD

Добавлено: 2010-11-16 12:54:16
Raven2000
1. DHCP + MAC = StatIP
2. 3Proxy и сверху squid

Re: Подсчет трафика с авторизацией в AD

Добавлено: 2010-11-16 18:13:35
tynix
RADIUS (IAS- в винде)+ любая считалка трафика, поддерживающая этот протокол: UTM, abills, ...

Re: Подсчет трафика с авторизацией в AD

Добавлено: 2010-11-17 11:19:12
balkon
Спасибо, буду пробовать

Re: Подсчет трафика с авторизацией в AD

Добавлено: 2010-12-14 17:51:02
Гриша
я сейчас доделываю похожее решение.
помогает мне в этом решении логон скрипт на клиентских машинах, пишущий айпи, логин текущего пользователя, логин последнего пользователя в описание компьютера в АД

сквид считает фтп+хттп, авторизуя народ из АД по NTLM
весь трафик на внешнем интерфейсе ловит ipcad(tee из айпифв)
раз в минуту айпикад скидывает статистику в мускул
так же раз в минуту скрипт собирает список доменных машин и описание каждой закидывает в мускул
потом хранимая процедура приписывает в таблицу трафика юзернеймы за определенный период времени

ну и по желанию вся статистика выплёвывается в access.log в виде понятном любому анализатору.

в итоге мы видим весь трафик через обычный лайтсквид\сарг\фри-са

есть некоторые ограничения и погрешности, но при условии работоспособности АД и не слишком частом пересаживании людей за разные машины данная система вполне адекватно считает трафик.

Re: Подсчет трафика с авторизацией в AD

Добавлено: 2010-12-14 18:39:49
ev
а что мешает сделать у пользователей vpn соединение и поставить галочку "авторизация как в виндах"?

Re: Подсчет трафика с авторизацией в AD

Добавлено: 2010-12-14 18:46:51
Гость
думаю мешает
1) устанавливать и настраивать сам vpn
2) vpn на терминалах не будет работать как мне кажется, потому что под каждое соеденение терминала vpn нельзя будет запускать
поэтому всем нравятся squid+AD

кстати, если нет терминалов и все клиенты win отдельно друг от друга, то vpn ничего так способ