Есть маршрутизатор, на нём сквид + нат, сквид настроен на прозрачный прокси. То есть остальные(кроме http портов) порты идут напрямую через нат. Клиенты никак не авторизируются, dhcp всем направо и налево раздаёт ИПы.
На этой же машине есть виртуал бокс, на нём стоит win2003 в зачаточной роли домен-контроллера. В зачаточной потому что пока не все в домене, но это решается. Ещё на нём DNS-сервер(требуется для AD).
Хочется чтобы статистика трафа считалась не по ip, а по пользователям AD. Это реально?
Сейчас сквид считает, но есть 2 проблемы:
- по ip неудобно, хоть они и фиксированы на каждую машину, но всё равно.
- трафик, который прошёл НАТ тупо не считается.
Как всё это решить?