![]() |
Порекомендуйте прокси сервер
Есть задача - поставить прокси для слежения за пользователями. То бишь основной функцией должно стать создание логов о том, кто, что, когда, чего и откуда. Ну, естественно, весь софт фривар должен быть.
Я так понимаю, что это будет FBSD+Squid. Но есть пара вопросов: может ли squid давать статистику в реальном времени? Чтоб видеть кто и где сейчас сидит... А с другой стороны, может быть, не имеет смысла городить для этого прокси, а сделать это на гейте? Или лучше применить не squid, а что-то другое, ведь в сквиде, в основном, фичи для кэширования? Вобщем, помогите советом, пожалуйста :confused: |
самый простой и безгемморный вариант-squid. Можно менее безгемморный-netams. Но нетамс еще долго обтачивать напильником.
|
Я пользуюсь связкой Squid+LightSquid. Очень нравится. По поводу в режиме реал тайма, там просто нужно выставить время обновления и прочтения логов сквида. В кронтабе сам задаешь как часто. У меня по умолчания через 20 минут обновляется статистика.
|
Безгемморный, а обтачивать предеться :biggrin:
То есть, в реальном времени не будет...? |
эээ... tail -f ..../squid.log? :)
под squid толпа интерфейсоф :) но т.к. я пошёл по второму пути то поимённо сказать не могу. |
Ок, я вот сейчас смотрю...NeTAMS - это чисто аналайзер, который можно поставить на гейт, так? :rolleyes:
P.S. Я токма учусь, так что не удивляйтесь вопросам ;) |
считалка-ограничивалка. кажные n времени кидает в базу все собранные данные. умеет ограничивать скорость, много чего умеет. минусов два-толковых инструментов под демон мало, те что есть-надо дорабатывать.
|
Так...считалка. Окей, то бишь, на вопросы "Кто? Где? Когда?" она сможет бабахнуть приличный лог?
|
может. но точность-раз. надо всё очень продуманно делать
и два-толковых интерфейсов я не видел. вот нету и всё. |
а ещё добавить утилиту colorize и нормально будет.
tail -f access.log | colorize. Красиво и понятно. |
Если под фрёй, то есть порт, который позволяет сквиду писать логи сразу в мускуль/посгрес. Потом можно ко всему этому вебморду прикрутить. Реалтаймее некуда.
добавлено через 1 минуту Но есть минус - база будет рости. Логи то раз в сутки отротировал и все. |
Цитата:
|
Цитата:
Тут проскочил хороший совет: squid+lightsquid - дёшево надёжно и сердито. Только к лайтсквиду ещё апач нужон ))) |
У меня у коиентов скорость по ipfw порезана - каждому даю опр скорость. Можно средствами сквида резать и по времени и много другого
|
Скорость режу сквидом - работает нормально.
|
Вполне приличные отчеты лепит SARG
Можно использовать его для отключения юзерей при переборе траффика. |
Посмотрите в сторону SAMS. Работает в связке с squid. Умеет многое.
|
Вставлю свои пять копеек.
Столкнувшись с проблемой тянучки через сквид, долго рыл софт, который в онлайне показывает где-кто сидит. Коллега посоветовал легкий php-скрипт SqStat. Юзаю и доволен.Можно попробовать консольный squidview, но он не очень удобный. |
Тоже отчитаюсь по теме.
Я для сквида использую парсер lightsquid - очень не дурный парсер логов, гибкий. Что, где, когда и кто он осилит, да еще и графически покажет. Если есть желание более функциональную систему на том же squid - тогда советую биллинг Traffpro. |
Вот здесь исчерпывающее описание установки и настройки squid+SAMS+rejik, т.е. прокси с парсером логов, ограничителем трафика по полосе и объему, содержимому и сайтам и прочая и прочая...
|
Сейчас squid нормально работает в локалке. Надо разрешить одному ip из инета разрешить пользоваться прокси.
В каком параметре надо указать этот врешний ip? |
В ACL естественно, конфиг же комментирован до самого не моги.
|
squid умеет socks? не нашёл что-то в спрецификации
|
|
| Часовой пояс GMT +4, время: 01:13. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.