URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4469
[ Назад ]

Исходное сообщение
"Squid +VPN"

Отправлено foresT , 31-Окт-06 13:50 
Люди вот такая проблема:
есть локальная сеть, есть городская сеть и есть внешний интернет (все что находится за городом). Доступ в городскую сеть открыт, а вот во внешку люди ходют через vpn (провайдером ВПН является городская контора). Поставил сквид, но он считает трафик только городской, а как только пользователь подключается к впн серверу провайдера, то в access.log сразу перестают попадать записи о тех или иных действиях юзверей.
Вот собственно вопрос: как сделать так чтоб в аксесс.логе всетаки появлялись записи, после коннекта к впну?
Просто я так понимаю что вот пользователь работает, работает.. все пишется в аксесс.лог, как тока он подключился к впну, то типа канал стал другой, но почему не логируется в аксессе то? все равно ведь http тот же самый! Или я тут чепуху сморозил!? :)

Содержание

Сообщения в этом обсуждении
"Squid +VPN"
Отправлено Sloboda , 31-Окт-06 14:27 
>аксесс.лог, как тока он подключился к впну, то типа канал стал
>другой
Типа того.

> все равно ведь http тот же самый! Или я тут чепуху сморозил!? :)
Я сейчас тоже через http ответ пишу. У тебя логируется?



"Squid +VPN"
Отправлено Alex_._ , 31-Окт-06 14:28 
Потому что трафик http начинает идти через тунель, который ты не контролируешь. Да и считать трафик, используя squid ? Они только http используют?

"Squid +VPN"
Отправлено foresT , 31-Окт-06 14:32 
>Потому что трафик http начинает идти через тунель, который ты не контролируешь.

а его можно контролировать?

>Да и считать трафик, используя squid ? Они только http используют?

да, только http, ну так еще icq, но это уже не суть важно, хотябы хттп


"Squid +VPN"
Отправлено Sloboda , 31-Окт-06 15:07 
>а его можно контролировать?
если нешифрованный, то ещё tcpdump-ом можно слушать, а если шифрование включено, то никак

"Squid +VPN"
Отправлено foresT , 01-Ноя-06 07:22 
>>а его можно контролировать?
>если нешифрованный, то ещё tcpdump-ом можно слушать, а если шифрование включено, то
>никак

ну тспдампом вроже как тока слушать можно. а вести учет?