URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 61274
[ Назад ]

Исходное сообщение
"sarg врет! "

Отправлено fitter , 27-Окт-05 10:09 
Установил сарг для учета статистики через squid А он врет безбожно!
Для примера: я скачал за 26.10.2005 700 метров, а сарг показывает только 14.35M !!! Кто с таким сталкивался, подскажите пожалуйста.

Содержание

Сообщения в этом обсуждении
"sarg врет! "
Отправлено Smileph , 27-Окт-05 10:34 
>Установил сарг для учета статистики через squid А он врет безбожно!
>Для примера: я скачал за 26.10.2005 700 метров, а сарг показывает только
>14.35M !!! Кто с таким сталкивался, подскажите пожалуйста.


а ты уверен, что твоя машина заведена через squid ???? может у тебя на шлюзе проксевом просто на твою машину NAT прописан и в настройках интернета не указано подключаться через прокси, автоматически весь твой трафик, который лезет не через прокси, саржем не учитывается.


"sarg врет! "
Отправлено fitter , 27-Окт-05 11:08 
>>Установил сарг для учета статистики через squid А он врет безбожно!
>>Для примера: я скачал за 26.10.2005 700 метров, а сарг показывает только
>>14.35M !!! Кто с таким сталкивался, подскажите пожалуйста.
>
>
>а ты уверен, что твоя машина заведена через squid ???? может у
>тебя на шлюзе проксевом просто на твою машину NAT прописан и
>в настройках интернета не указано подключаться через прокси, автоматически весь твой
>трафик, который лезет не через прокси, саржем не учитывается.


Опа! А можно про это по-подробнее? Я еще довольно новый чайник, накипью не покрылся. Где это все можно глянуть, кто ходит через прокси, а кто мимо? Я так понимаю  в squid.conf , но какая строчка?
Да, у на с у всех в офисе в IE в подключениях прокси не указан, но ходят через прокси. По крайней мере, я загружал какую-то страницу из НЕТа и она появляется в access.log


"sarg врет! "
Отправлено Skif , 27-Окт-05 11:15 
для начала. sarg врет всегда. у него судьба такая - в сквидовском логе оседают только полученные данные, а отправленных увы, практически нет.
второе. почитай внимательно доки на свою проксю с вероятностью 95% стоит squid. у бедись что трафик заворачивается на его 3128 порт

"sarg врет! "
Отправлено Smileph , 27-Окт-05 11:16 
>>>Установил сарг для учета статистики через squid А он врет безбожно!
>>>Для примера: я скачал за 26.10.2005 700 метров, а сарг показывает только
>>>14.35M !!! Кто с таким сталкивался, подскажите пожалуйста.
>>
>>
>>а ты уверен, что твоя машина заведена через squid ???? может у
>>тебя на шлюзе проксевом просто на твою машину NAT прописан и
>>в настройках интернета не указано подключаться через прокси, автоматически весь твой
>>трафик, который лезет не через прокси, саржем не учитывается.
>
>
>Опа! А можно про это по-подробнее? Я еще довольно новый чайник, накипью
>не покрылся. Где это все можно глянуть, кто ходит через прокси,
>а кто мимо? Я так понимаю  в squid.conf , но
>какая строчка?
>Да, у на с у всех в офисе в IE в подключениях
>прокси не указан, но ходят через прокси. По крайней мере, я
>загружал какую-то страницу из НЕТа и она появляется в access.log

Это не в squid.conf это можно посмотреть во-первых в настройках твоего виндовозного браузера (в MS Explorer это в сервис-свойства обозревателя-подключения-настройка lan) и если у тебя там не прописан твой прокси сервер - значит у тебя nat включен, причем не факт, что он включен только у тебя и это никто не просек. Дальше идешь на свой интернет шлюз, где прокся стоит и смотришь iptables -t nat -L и смотришь чё у тебя там.


"sarg врет! "
Отправлено fitter , 27-Окт-05 11:34 

>Это не в squid.conf это можно посмотреть во-первых в настройках твоего виндовозного
>браузера (в MS Explorer это в сервис-свойства обозревателя-подключения-настройка lan) и если
>у тебя там не прописан твой прокси сервер - значит у
>тебя nat включен, причем не факт, что он включен только у
>тебя и это никто не просек. Дальше идешь на свой интернет
>шлюз, где прокся стоит и смотришь iptables -t nat -L и
>смотришь чё у тебя там.


Так, проверил, в свойствах IE не был прописан прокси. Теперь прописал. Теперь весь трафик будет учитываться?
И еще выполнил iptables -t nat -L, что там надо смотреть?
Могу привести весь вывод этой команды.


"sarg врет! "
Отправлено fitter , 27-Окт-05 11:56 
И еще, у нас в офисе ни у кого не прописан прокси в настройках IE и все работает. Может сделано так, что все запросы автоматом направляються через прокси?
Еще мне тут подсказали, что чтобы считать весь трафик, sarg не подойдет. А подойдет ipa. К то-нибудь с ним сталкивался?



"sarg врет! "
Отправлено Smileph , 27-Окт-05 12:11 
>И еще, у нас в офисе ни у кого не прописан прокси
>в настройках IE и все работает. Может сделано так, что все
>запросы автоматом направляються через прокси?
>Еще мне тут подсказали, что чтобы считать весь трафик, sarg не подойдет.
>А подойдет ipa. К то-нибудь с ним сталкивался?

скорее всего у вас просто разрешен полный NAT всем. пришлите мне то, что у вас выводиться после набора iptables -t nat -L


"sarg врет! "
Отправлено fitter , 27-Окт-05 13:06 
>>И еще, у нас в офисе ни у кого не прописан прокси
>>в настройках IE и все работает. Может сделано так, что все
>>запросы автоматом направляються через прокси?
>>Еще мне тут подсказали, что чтобы считать весь трафик, sarg не подойдет.
>>А подойдет ipa. К то-нибудь с ним сталкивался?
>
>скорее всего у вас просто разрешен полный NAT всем. пришлите мне то,
>что у вас выводиться после набора iptables -t nat -L

Выслал по почте.



"sarg врет! "
Отправлено fitter , 27-Окт-05 15:12 
>>>И еще, у нас в офисе ни у кого не прописан прокси
>>>в настройках IE и все работает. Может сделано так, что все
>>>запросы автоматом направляються через прокси?
>>>Еще мне тут подсказали, что чтобы считать весь трафик, sarg не подойдет.
>>>А подойдет ipa. К то-нибудь с ним сталкивался?
>>
>>скорее всего у вас просто разрешен полный NAT всем. пришлите мне то,
>>что у вас выводиться после набора iptables -t nat -L
>

Да, есть такая строка:
SNAT all  --  localnet/24  

Это наверно то, что надо?
1. Что такое NAT ?
2. Как его запретить для всех и какие будут последствия? Пропадет Интернет?