Собственно сабж. В сети одной небольшой организации у руководства появилась навязчивая идея отслеживать кто посещает соцсети. Устройство сети: Микротик -> клиенты (около 100+ компьютеров)
Как это лучше сделать? В голове крутится squid+sams либо netflow с микротика + чем то смотреть(кстати чем?)
Сейчас покрутил сквид (не centos 7), но у меня получилось извращение. У него один локальный интерфейс. И не работают у него в прозрачном режиме порты: Выдержка с логов:
1482087494.521 77 192.168.5.182 TCP_MISS/503 4455 GET http://linux-admin.tk/ - ORIGINAL_DST/192.168.5.15 text/html
1482087494.588 0 192.168.5.182 TCP_MEM_HIT/200 13099 GET http://monitoring-srv.local:3130/squid-internal-static/icons/SN.png - HIER_NONE/- image/png
1482087494.617 0 192.168.5.182 TCP_MISS/503 4376 GET http://linux-admin.tk/favicon.ico - ORIGINAL_DST/192.168.5.15 text/html
1482087494.672 0 192.168.5.182 TCP_MISS/503 4450 GET http://linux-admin.tk/favicon.ico - ORIGINAL_DST/192.168.5.15 text/html
Пока что вручную прописал проксю в браузере на 80 и 443 порт. Делал я это на скорую руку по мануалу https://habrahabr.ru/post/267851/ Сам сквид до этого не крутил, так что прошу не ругаться. Опыт подсказывает, что гуглежка + тема на лоре дает весомый результат.
Мне вообщем то и не важно, как это будет выглядеть (идея со сквидом мне не нравится). Задача сделать так, что бы я имел статистику ип клиента:история посещений желательно по дате.