LINUX.ORG.RU
ФорумAdmin

[terminal-server][proxy] Учет трафика по пользователям

 


0

1

Может быть кто имел дело с подобным вопросом?
Имеется терминальный сервер с несколькими пользователями и шлюз в инет с проксей. Есть какие-нибудь линуксовые решения, которые позволяют логировать какой пользователь по каким сайтам ходил?

При этом важно, чтобы пользователю не требовалось вводить логин-пароль для выхода в инет (поэтому NTLM отпадает). То есть в первую очередь является не запрет определенных сайтов для конкретных пользователей, а незаметное для пользователя ведение истории его посещений в интернетах.

PS Знаю, что подобной фичей обладают UserGate и Forefront TMG. Особенность состоит в том, что на терминальном сервере под каждым пользователем запускается клиентская утилитка, которая перенаправляет сетевые запросы серверу, а тот уже учитывает статистику по каждому отдельному пользователю.

Ответ на: комментарий от power

Прокси-шлюз на линуксах. Интересует линуксовое решение подобной задачи. Оффтопик на шлюз ставить не тянет.

kiichiro
() автор топика

терминальный сервер под виндой ? настрой самбу и винбинд. пользователи нормально и прозрачно будут проходить авторизацию в сквиде.

ovax ★★★
()

squid+samba ntlm+sams

zgen ★★★★★
()
Ответ на: комментарий от ovax

Да.

пользователи нормально и прозрачно будут проходить авторизацию в сквиде.

По NTLM, если не ошибаюсь? А как при этом будут работать другие приложения (не браузер), которым нужен интернет?

kiichiro
() автор топика
Ответ на: комментарий от kiichiro

>А как при этом будут работать другие приложения (не браузер), которым нужен интернет?
Никак.

zgen ★★★★★
()
Ответ на: комментарий от kiichiro

> По NTLM, если не ошибаюсь? Да ntlm_auth

А как при этом будут работать другие приложения (не браузер), которым нужен интернет?

приложения запускаются под учёткой пользователя ? Нормально будут, в общем. В эксплорере настроишь соединение через прокси-сервер. Большинство виндовых приложений настройки берёт оттуда.

ovax ★★★
()

kiichiro> какой пользователь по каким сайтам ходил

T.e. http, т.е. браузер — если NTLM не подходит, то можно накостылить, например, каждому пользователю свой UserAgent в браузере выставить и по нему на squid'e отделять пользователей.

sdio ★★★★★
()
Ответ на: комментарий от ovax

ovax> настройки берёт оттуда.

Настройки может и берет, но NTLM не умеет.

sdio ★★★★★
()
Ответ на: комментарий от power

Есть. Ещё есть widecap, для программ, которые сами не умеют ходить через проксю. Пока только такой вариант крутиться в голове, вот и хотелось бы узнать, может существуют свободные аналоги TMG Firewall Client

kiichiro
() автор топика
Ответ на: комментарий от kiichiro

да пусть твои пользователи поднимают, к примеру, PPtP VPN к серверу-шлюзу, да ходят через него в интернет. И никаких проблем с учётом трафика вообще.

ovax ★★★
()
Ответ на: комментарий от power

не все программы умеют proxy использовать

zgen ★★★★★
()

>При этом важно, чтобы пользователю не требовалось вводить логин-пароль для выхода в инет (поэтому NTLM отпадает).

Глупости. Даже в огнелисе работает.
Ключевые слова для гуглежа: squid samba ntlm
Можно до кучи wpad прикрутить дабы ручками всем проксю не прописывать.

kernelpanic ★★★★★
()
Ответ на: комментарий от kernelpanic

>Даже в огнелисе работает.

Ваши бы слова да разработчикам клиент-банков. А за wpad, спасибо, возьму на заметку.

kiichiro
() автор топика

Насколько мне известно, нет.

А сервер терминалов под чем? В новых вендах есть виртуализация IP, но я не уверен, что там можно привязать виртуальный адрес к пользователю. Если есть, можно было бы вести учет традиционным кривым методом привязки к IP.

thesis ★★★★★
()
Ответ на: комментарий от zgen

Читал. ТС'у нужно

логировать какой пользователь по каким сайтам ходил


Причем здесь банк-клиенты? Или есть подозрения, что через них бухгалтеры порнуху качают и в одноклассниках сидят?

kernelpanic ★★★★★
()
Ответ на: комментарий от kernelpanic

Предполагается, что если пользователь не авторизирован, то в инет его не пускает. Хотя, есть идея пускать банк-клиенты в инет без авторизации. Спасибо, надо будет попробовать :)

kiichiro
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.