PDA

Просмотр полной версии : Учет тафика и его ограничение.


slitov
09.09.2014, 14:57
Мне на админку повесили 16 магазинов, в которых свое подключение к интернету. Просят сделать учет трафика и при возможности его ограничить (сейчас тупо прописал в файлик hosts сайты). Вариант с покупкой оборудования и установкой сервера отпадает, нужна программа и желательно бесплатная. Еще хочется чтоб удаленно можно было посмотреть использование сайтов.
З.ы. тем в интернете полно, но мне нужны проверенные варианты.

Demian12
11.09.2014, 15:09
Как я понял, нужно установить программу подсчета трафика локально на компьютер? Я пользовался програмой TMeter. Вполне был доволен как подсчетом трафика, так и возможностями. Но хочу отметить - продвинутый пользователь просто изменит настройки прокси-сервера и пойдет в обход TMeter.

SexReactor
11.09.2014, 16:24
TMeter фу фу, рекомендую
Windows 7: Resource Monitor

Скрытое содержимое доступно для зарегистрированных пользователей!


http://www.sevenforums.com/tutorials/12523-resource-monitor.html (https://href.li/?http://www.sevenforums.com/tutorials/12523-resource-monitor.html)

Demian12
11.09.2014, 16:43
SexReactor написал(а):

TMeter фу фу, рекомендую
Windows 7: Resource Monitor

Хм, так ведь Resource Monitor не умеет накапливать/сохранять трафик и фильтровать запросы. Или я что-то о нем не знаю?

Bryuhanov
12.09.2014, 16:21
slitov написал(а):

Мне на админку повесили 16 магазинов, в которых свое подключение к интернету. Просят сделать учет трафика и при возможности его ограничить (сейчас тупо прописал в файлик hosts сайты). Вариант с покупкой оборудования и установкой сервера отпадает, нужна программа и желательно бесплатная. Еще хочется чтоб удаленно можно было посмотреть использование сайтов.


Раз такой вопрос возник, то и решения должны быть самые простые и примитивные.
Если есть желание посмотреть кто и куда лазит- ставь проксю, с помощью нее же и скорость юзерам порезать можно, и сайты по списку ограничить.
Самая простая в настройке прокся это CCProxy, причем до 3 юзеров можно через нее бесплатно подключить. Лежит тут: www.youngzsoft.net (https://href.li/?http://www.youngzsoft.net)
Еще из простых и бесплатных есть такой прокси сервер как Handycache от handycache.ru (https://href.li/?http://www.handycache.ru), там же лежит и удобная утилитка для управления пользовательскими лимитами AnaServ.

Либо можно позакрывать пользователям брандмауэром 80 и 8080 порты, или резать скорость каким-нибудь NetLimiter'ом который можно настроить для резки скорости у трафика как приложений так и сетевых интерфейсов.
Netlimiter это уже платное решение.

В качестве альтернативы данным решениям, как человек имеющий не один десяток магазинов на поддержке могу предложить следующий вариант. Интернет, как я понимаю нужен только для обмена между товароучетным ПО?
Если это так и не планируются регулярные удаленные подключения к компьютерам магазинов извне, то можно обойтись недобезлимитными тарифами от местных операторов сотовой связи, в которых по достижению определенных объемов скачанного трафика скорость режется до 32-64кбит, например "Интернет XS" от Мегафон(для разных городов у них разные тарифы) :
http://irkutsk.megafon.ru/internet/options/internet_xs.html (https://href.li/?http://irkutsk.megafon.ru/internet/options/internet_xs.html)
http://moscow.megafon.ru/internet/options/internet_xs.html (https://href.li/?http://moscow.megafon.ru/internet/options/internet_xs.html)
Для передачи файлов обмена, скачивания обновлений и электронной почты, это ограничение по скорости будет не особо критично, а вот по сайтам комфортно полазить у работников уже не получится.

slitov
17.09.2014, 15:33
Проксик не совсем подходит, в локальной сети с компом пересекается банковский терминал. Денег на сервер тратить не хочется, проксик локально не вариант т.к. в настройках браузера легко убирается и все, никто тебя не увидет. Еще к магазинам часто подключаются удаленно, этот трафик тоже хочется увидеть.
Windows 7: Resource Monitor - как я понял можно посмотреть только в реальном времени, т.е. скольно и где сидели в среду на прошлой недели допустим уже не увижу?
Есть еще варианты? Только чтоб весь трафик отслеживался и обойти сложно было?

B03BPAT
02.10.2014, 15:11
slitov написал(а):

Проксик не совсем подходит, в локальной сети с компом пересекается банковский терминал. Денег на сервер тратить не хочется, проксик локально не вариант т.к. в настройках браузера легко убирается и все, никто тебя не увидет. Еще к магазинам часто подключаются удаленно, этот трафик тоже хочется увидеть.
Windows 7: Resource Monitor - как я понял можно посмотреть только в реальном времени, т.е. скольно и где сидели в среду на прошлой недели допустим уже не увижу?
Есть еще варианты? Только чтоб весь трафик отслеживался и обойти сложно было?


1. Что значит "в локальной сети с компом пересекается банковский терминал"?
2. Для предотвращения изменения сетевых параметров, существуют политики. Если же у пользователей есть привилегии администратора, то идея тотального контроля и учета все равно обречена на провал.
3. "Еще к магазинам часто подключаются удаленно, этот трафик тоже хочется увидеть" - с какой целью и что именно? Дамп трафика? Время сеанса? Источник?
4. Как именно нужно ограничить трафик? White лист? Или запрет на посещение социалок и прон ресурсов? Если последнее - то SkyDNS.

Bryuhanov
10.10.2014, 20:14
slitov написал(а):

Проксик не совсем подходит, в локальной сети с компом пересекается банковский терминал. Денег на сервер тратить не хочется, проксик локально не вариант т.к. в настройках браузера легко убирается и все, никто тебя не увидет. Еще к магазинам часто подключаются удаленно, этот трафик тоже хочется увидеть.
Windows 7: Resource Monitor - как я понял можно посмотреть только в реальном времени, т.е. скольно и где сидели в среду на прошлой недели допустим уже не увижу?
Есть еще варианты? Только чтоб весь трафик отслеживался и обойти сложно было?


Можно в политиках gpedit.msc выбрать: «Локальный компьютер» →Конфигурация пользователя → Административные шаблоны → Компоненты Windows → Internet Explorer → Запретить изменение параметров прокси”
Тогда проксю в эксплорере пользователь не сменит.
Ну и запретить любой свой софт устанавливать, через secpol.msc -> «Политики ограниченного использования программ» (Software Restriction Policies).
Подробнее информацию по настройке ограничений можно погуглить, именно по этому словосочетанию Software Restriction Policies.



B03BPAT написал(а):

1. Что значит "в локальной сети с компом пересекается банковский терминал"?


Терминал у него эквайринговый через проксю работать не умеет, или внедренцы от банка не знают как в нем проксю прописать.

4ePBu4oK
25.11.2014, 07:26
если все же выделишь бюджет по 100$ на точку ставь mikrotik ограничение можно поставить политиками по макам по ip адресам + сможешь объединить все офисы в vpn допустим l2tp+gre
по поводу мониторинга кто куда заходит http://mikrotik.axiom-pro.ru/articles/netflowanalyzer.php (https://href.li/?http://mikrotik.axiom-pro.ru/articles/netflowanalyzer.php)

vindoo
08.01.2015, 01:49
Вот список программ для учета и контроля трафика. Посмотри их, может что-то и подойдёт.
ProxyInspector
SurfControl Web Filter
AnalogX NetStat Live
Internet Connection Counter

DU Meter - платная

TMeter

Internet Access Monitor

TraffStat

WinRoute Spy

Commtraffic

BWMeter

BitTally

Bandwidth Monitor Pro

wolfnet
12.01.2015, 20:41
доброе время суток
я так понял у вас 16 отдельных подключений к интернету и вы хотите мониторить и фильтровать всё что на них происходит
у вас 2 варианта
1 и самый простой лишить пользователей прав администратора на каждой машине установить прокси и отправить браузер через прокси на машине (127.0.0.1) в результате на каждой из 16(точек подключения) машин будет статистика и каждый прокси нужно настраивать отдельно. много коммерчиских проектов для теста позволяют использовать для 1-3 клиентов бесплатно.
2 вариант объединить всё через vpn в виртуальную сеть и уже на сервере контролировать доступ к интернету, физически можно использовать сервер с базами товаров. если есть централизация хранения базы товаров, бухгалтерии .....