Преамбула: Поднял я когда-то дома OpenVPN-сервер для узбагоения своей паранойи при хождении в интернеты через чужие хотспоты Wifi. Всё давно настроено и работает прекрасно.
Фабула: Возникла необходимость дать доступ посторонним людям. Не то, чтобы я им не доверял (иначе бы о доступе речь не шла совсем), но хотелось бы знать, чего они творили в моей сети и в какие интернеты из неё ходили.
Вопрос: Как правильно контролировать трафик OpenVPN-клиентов?
--------------------------
Затыки:
1) Поднял прокси, настроил на перехват трафика, поставил себе CA-сертификат на мобилку. Работает, но криво. Браузер алармит на все https-сайты, утверждая, что меня хотят взломать. Раздражает. Тем более, не хотят, а взломали, и я сам. Как правильно настроить Squid3 для полного ssl-bump? Мануал и доки читал - полного понимания нет, того, что осилил - явно не хватает.
2) Как логировать не-http(s) трафик, чтобы не засирался syslog? Понимаю, что надо копать связку iptables+rsyslogd, но на ум приходят только велосипеды из костылей. Что почитать, чтобы осилить нормальное логирование?
--------------------------
P.S.: OS - Ubuntu 14.04 amd64.