URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3622
[ Назад ]

Исходное сообщение
"Весь трафик через сервер"

Отправлено Arti2008 , 21-Янв-08 15:11 
Требуется помощь!

Что нужно (возможно ли), чтобы весь трафик шел через локальный сервер, с учетом текущей структуры сети?

Сейчас сеть выглядит таким образом:
1) роутер D-link DI-824VUP
2) локальный сервер под Suse

в роутер через wan подключен провайдер (интернет), по lan - компьютеры, а также сервере.

на роутере есть возможность закрыт все порты и дать доступ к нему только от сервера.
Сейчас настроено, что закрыты порты на веб-трафик, и трафик идет через прокси - через сервер.
хотелось бы тоже самое сделать со всем остальным трафиком, чтобы была возможность его мониторить.

потребность возникла после того, как последние 2 месяца провайдер выставляет огромадные счета за трафик (причем считает и входящий и исходящий), и по его отчетам основной трафик приходится на почту, чего быть не может (у нас почта в месяц дай бог 200 Мб, а по его статистике все 8Гб).

Посему хочется пусть весь траф через сервер, чтобы иметь возможность понять - провайдер жульничает или у нас завелся какой=то супер червь, который гонит трафф через наш SMTP (только не ясно как)


Заранее очень благодарны за ответы!!!


Содержание

Сообщения в этом обсуждении
"Весь трафик через сервер"
Отправлено Junior , 21-Янв-08 15:50 
>Посему хочется пусть весь траф через сервер

Так что мешает установить 2 сетевые карты в сервер и настроить маршрутизацию
на нём же?
Одна карта будет подключена в D-Link, а свитч во вторую сетевую карту сервера.
Настраиваете маршрутизацию и на клиентах прописываете шлюз - адрес своего сервера.
А на самом сервере настраиваете что необходимо - прокси, почтовую пересылку и прочее.



"Весь трафик через сервер"
Отправлено Arti2008 , 21-Янв-08 16:02 
>>Посему хочется пусть весь траф через сервер
>
>Так что мешает установить 2 сетевые карты в сервер и настроить маршрутизацию
>
>на нём же?
>Одна карта будет подключена в D-Link, а свитч во вторую сетевую карту
>сервера.
>Настраиваете маршрутизацию и на клиентах прописываете шлюз - адрес своего сервера.
>А на самом сервере настраиваете что необходимо - прокси, почтовую пересылку и
>прочее.

хотелось бы без второй карты.
на клиентах итак прописан шлюз - сервер.

вопрос только в том, что сейчас на нем есть прокси (соответственно это только веб-трафик)
хотелось бы все остальное через него пускать и видеть статистику.

вопрос, как можно пусть с тем что есть и через что (программа)


"Весь трафик через сервер"
Отправлено Junior , 21-Янв-08 16:08 
>вопрос, как можно пусть с тем что есть и через что (программа)
>

Так же, только без второй карты.


"Весь трафик через сервер"
Отправлено Arti2008 , 21-Янв-08 16:10 
>>вопрос, как можно пусть с тем что есть и через что (программа)
>>
>
>Так же, только без второй карты.

если можно - подробнее, т.к. в этом весь вопрос :-)
у Вас часом нет ICQ, если есть желание помочь в настройке


"Весь трафик через сервер"
Отправлено Junior , 21-Янв-08 16:14 
>>>вопрос, как можно пусть с тем что есть и через что (программа)
>>>
>>
>>Так же, только без второй карты.
>
>если можно - подробнее, т.к. в этом весь вопрос :-)
>у Вас часом нет ICQ, если есть желание помочь в настройке

Вам нужно просто почитать о настройке маршрутизации, пробросе трафика,
пересылке пакетов. Я мог бы за Вас это сделать, но так Вы ничего не узнаете :)


"Весь трафик через сервер"
Отправлено Arti2008 , 21-Янв-08 16:15 
>[оверквотинг удален]
>>>>
>>>
>>>Так же, только без второй карты.
>>
>>если можно - подробнее, т.к. в этом весь вопрос :-)
>>у Вас часом нет ICQ, если есть желание помочь в настройке
>
>Вам нужно просто почитать о настройке маршрутизации, пробросе трафика,
>пересылке пакетов. Я мог бы за Вас это сделать, но так Вы
>ничего не узнаете :)

за нас сделать не нужно, нужно дать наводку, и ответить на вопросы при их возникновении.

спасибо за ответ, но в том виде, что он есть, к сожалению, пользы он не принес :(


"Весь трафик через сервер"
Отправлено Junior , 22-Янв-08 10:36 
Ну вот, человек обиделся, а зря :)

>за нас сделать не нужно, нужно дать наводку

А что я по Вашему раньше сказал??
"Вам нужно просто почитать о настройке маршрутизации, пробросе трафика, пересылке пакетов."

>и ответить на вопросы при их возникновении.

Для этого и есть форум.



"Весь трафик через сервер"
Отправлено Arti2008 , 22-Янв-08 14:11 
>Ну вот, человек обиделся, а зря :)
>
>>за нас сделать не нужно, нужно дать наводку
>
>А что я по Вашему раньше сказал??
>"Вам нужно просто почитать о настройке маршрутизации, пробросе трафика, пересылке пакетов."
>
>>и ответить на вопросы при их возникновении.
>
>Для этого и есть форум.

вопрос и был задан - "как", а Вы ответили очень обще и ничего если честно полезного непривнесли, я не совсем понимаю, зачем тогда вообще отвечать, если нет желания помочь конкретикой.


"Весь трафик через сервер"
Отправлено Junior , 22-Янв-08 14:18 
>вопрос и был задан - "как", а Вы ответили очень обще и
>ничего если честно полезного непривнесли, я не совсем понимаю, зачем тогда
>вообще отвечать, если нет желания помочь конкретикой.

Вы путаете помощь в решении проблемы с пошаговой инструкцией.
Никто за ВАС не будет решать ВАШИ проблемы бесплатно.
Вы только не обижайтесь, но направление я Вам дал где искать,
просто в поисковике, или даже здесь на сайте, вводите указанные
ключевые слова и вам откроется много нового и интересного.
Поверьте, разобравшись самостоятельно по документации, Вы
больше поймёте и решите для себя и своей системы.
А "универсальных" команд не бывает, никто кроме Вас не видит Вашу
систему более полно и в любой момент.
На сим считаю для себя дискуссию законченной.
Ваше право - воспользоваться или нет моим советом.

Удачи.


"Весь трафик через сервер"
Отправлено Arti2008 , 22-Янв-08 14:20 
>[оверквотинг удален]
>просто в поисковике, или даже здесь на сайте, вводите указанные
>ключевые слова и вам откроется много нового и интересного.
>Поверьте, разобравшись самостоятельно по документации, Вы
>больше поймёте и решите для себя и своей системы.
>А "универсальных" команд не бывает, никто кроме Вас не видит Вашу
>систему более полно и в любой момент.
>На сим считаю для себя дискуссию законченной.
>Ваше право - воспользоваться или нет моим советом.
>
>Удачи.

у меня другое мнение на этот счет, просто давайте Вы тогда не будете отвечать на мои вопросы если считаете их неправильными или недстойными.
Ответа Вы не дали, т.к. итак было ясно, что нужно настраивать маршрутизацию.

Давайте прекратим эту беседу.

P.s. просто игнорируйте мои вопросы в топик, чтобы все были довольны


"Весь трафик через сервер"
Отправлено tux2002 , 22-Янв-08 15:04 
На клиентах маршрут по умолчанию на сервер.
На сервере (включена маршрутизация) маршрут по умолчанию на рутер.
Клиент - клиент всё равно напрямую. Весь траффик вы не сможете контроллировать.


"Весь трафик через сервер"
Отправлено tux2002 , 22-Янв-08 15:15 
>На клиентах маршрут по умолчанию на сервер.
>На сервере (включена маршрутизация) маршрут по умолчанию на рутер.
>Клиент - клиент всё равно напрямую. Весь траффик вы не сможете контроллировать.
>

Вопрос с обратным траффиком с рутера на клиента. Можно попробовать обмануть таблицу маршрутизации рутера и вбить более приоритетную строку, что локальная сеть находится за интерфейсом сервера. Но это врядли. Лучше между рутером и сервером сделать сеть с другой адресацией и на рутере прописать маршрут к локалке за сервером.


"Весь трафик через сервер"
Отправлено Arti2008 , 22-Янв-08 15:18 
>>На клиентах маршрут по умолчанию на сервер.
>>На сервере (включена маршрутизация) маршрут по умолчанию на рутер.
>>Клиент - клиент всё равно напрямую. Весь траффик вы не сможете контроллировать.
>>
>
>Вопрос с обратным траффиком с рутера на клиента. Можно попробовать обмануть таблицу
>маршрутизации рутера и вбить более приоритетную строку, что локальная сеть находится
>за интерфейсом сервера. Но это врядли. Лучше между рутером и сервером
>сделать сеть с другой адресацией и на рутере прописать маршрут к
>локалке за сервером.

Спасибо за ответ!

Вопрос - чем можно мониторить сам трафик, который идет?

Суть вообще в том, что у нас провайдер наш выставляет последние 2 месяца безумные счета что мол у нас почтовый трафик очень большой, но такого быть не может, вот и хочется проверить.


"Весь трафик через сервер"
Отправлено tux2002 , 22-Янв-08 15:32 

>Спасибо за ответ!
>
>Вопрос - чем можно мониторить сам трафик, который идет?
>
>Суть вообще в том, что у нас провайдер наш выставляет последние 2
>месяца безумные счета что мол у нас почтовый трафик очень большой,
>но такого быть не может, вот и хочется проверить.

Можно iptables разрешающие правила и смотрите счётчики. В какой цепочке - надо знать размещение сервисов.



"Весь трафик через сервер"
Отправлено tux2002 , 22-Янв-08 15:33 
>[оверквотинг удален]
>>Спасибо за ответ!
>>
>>Вопрос - чем можно мониторить сам трафик, который идет?
>>
>>Суть вообще в том, что у нас провайдер наш выставляет последние 2
>>месяца безумные счета что мол у нас почтовый трафик очень большой,
>>но такого быть не может, вот и хочется проверить.
>
>Можно iptables разрешающие правила и смотрите счётчики. В какой цепочке - надо
>знать размещение сервисов.

Я не знаю этот рутер, но может он сам может считать по правилам. может и не стоит городить огород с траффиком через сервер....


"Весь трафик через сервер"
Отправлено Arti2008 , 22-Янв-08 15:36 
>[оверквотинг удален]
>>>Суть вообще в том, что у нас провайдер наш выставляет последние 2
>>>месяца безумные счета что мол у нас почтовый трафик очень большой,
>>>но такого быть не может, вот и хочется проверить.
>>
>>Можно iptables разрешающие правила и смотрите счётчики. В какой цепочке - надо
>>знать размещение сервисов.
>
>Я не знаю этот рутер, но может он сам может считать по
>правилам. может и не стоит городить огород с траффиком через сервер....
>

возможно не совсем верно меня поняли.
Имелось ввиду, чем на сервере можно мониторить трафик, проходящий через него.
То есть чтобы знать сколько по какому порту и на какой IP прошло.

На сервере стоит Suse.


"Весь трафик через сервер"
Отправлено angra , 23-Янв-08 01:52 
Да нет, вас правильно поняли и подсказали что стоит глянуть в сторону счетчиков в iptables. Если хотите в интерактивном режиме, то попробуйте trafshow и его наследников.