Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 28.05.2008
Есть сеть:
рабочие станции (WinXP) и сервер (Win2k3) » коммутатор » роутер (ZyWall 5) - Всё это в одной сети 192.168.0.0

Хочется вести подсчет интернет трафика через Трафик Инспектор, установленный на сервере. т.е.:
рабочие станции » коммутатор » сервер » коммутатор » роутер

Каким образом можно это организовать?
Если я правильно понимаю, то надо делать VPN между сервером и рабочими станциями... например через OpenVPN


Последний раз редактировалось Петрович на морском дне 20.02.2009 1:56, всего редактировалось 1 раз.


Партнер
 

Member
Статус: Не в сети
Регистрация: 23.05.2005
Откуда: Градъ Петровъ
По моему Вы сами не понимаете о чем пишите. Во-первых, рутер и маршрутизатор - это одно и тоже (router = маршрутизатор). А во-вторых, рисуйте схему вашей сети, т.к., судя по всему, на словах Вы объяснять не умеете.

_________________
Футбол - это жизнь. А жизнь - это игра....


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 28.05.2008
Извиняюсь, действительно некорректно написал, спешил...

#77


Есть локальная сеть:
Cервер и рабочие станций, все они подключены к неуправляемому коммутатору 2-го уровня (D-Link DES-1024R+)
Коммутатор подключен к роутеру (Zyxel ZyWall5), через который все компьютеры локальной сети выходят в интернет.

Надо сделать так чтобы была возможность следить за входящим/исходящим трафиком интернета. В роутере к сожалению статистики по айпи адресам нету, соответственно надо как-то настроить чтобы все компьютеры локальной сети имели доступ в интернет через сервер. Просто не знаю как лучше это сделать...

Как я понимаю надо создать правило в роутере и заблокировать весь интернет трафик на все компьютеры кроме сервера, а на сервер поставить прокси, и все рабочие станции настроить на прокси сервера


 

Member
Статус: Не в сети
Регистрация: 03.01.2005
На рабочих станция в качестве шлюза пишете сервер и все. На сервер все верно - прокси или фаерволл.
Остается только узнать, что вы подразумеваете под сервером. Если у вас там банальная файлопомойка, то проблем не будет. Но если у вас там что-то большее (домен и т.д.), то настоятельно рекомендую задуматься о машине под шлюз, благо под него нереального железа не требуется, достаточно рабочей станции.


 

Member
Статус: Не в сети
Регистрация: 27.11.2004
Откуда: г.Ульяновск, РФ
Цитата:
В роутере к сожалению статистики по айпи адресам нету

Если оно так и есть на самом деле (хотя странно довольно, чтоб на таком продвинутом роутере не было такой простой фичи), то во-первых стОит поискать новые версии firmware на сайте Зухеля. Если поиск не увенчается успехом, то ИМХО самый правильный путь решения проблемы - установка OpenWRT на роутер.
http://openwrt.org/
http://www.opennet.ru/opennews/art.shtml?num=20370
Используемый в роутере Intel IXP422 полностью поддерживается. А дальше абсолютная свобода для творчества - можно настроить accounting и сливать его логи на какой-угодно сервер для анализа, можно поднять NetFlow и лить нетфлоу-поток на агрегатор.... Вообщем, все что пожелаете, ибо линукс.
Другие способы предлагаю считать неэффективными полумерами :-)

_________________
Device not ready - девица не готова


 

Member
Статус: Не в сети
Регистрация: 30.01.2009
Откуда: Москва
Фото: 39
Петрович на морском дне
Есть возможность немного изменить вашу схему с установкой в сервер второй сетевой карты?
#77


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 28.05.2008
Всем спасибо за ответы)

freewood, не файлопомойка, потому и думаю как лучше сделать, так чтобы еще и трафик учитывать, а не просто маршрутизацию настроить, это самый простой метод на мой взгляд, поставив прокси сервер) Машина под шлюз это хорошо, особенно учитывая что на сервере хранятся базы 1с и т.д. А маршрутизация загрузит его ненужной работой. Наверное всё же попробую поставить простенький системник между коммутатором и роутером.

Taurus_busy, попробую ваш метод как-нибудь на досуге, когда скучно будет)

Bum469, хороший вариант, благо есть и сетевуха свободная, и две пары в кабеле свободны)


 

Member
Статус: Не в сети
Регистрация: 29.09.2006
Откуда: Omsk
Фото: 1
Какие способы билинга/аутентификации можете посоветовать в схеме с прокси поfreewood и с использованием маршрутизации через сервер/шлюз.
Желательно не требовательные к ресурсам системы.

_________________
Northwood 2400@3819
Q6600@4000


 

Member
Статус: Не в сети
Регистрация: 03.01.2005
MegaGosu Из наиболее популярных порекомендую "Kerio Winroute Firewall" и "Traffic Inspector". Если беспокоит лицензия, то присмотритесь к MyProxy, очень интересная прокся.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan