СОРМ-Система Оперативно Розыскных Мероприятий.
Господа!!!
Есть Cisco2611 которая смотрит в ИНЕТ. Внутри сети стоит биллинг, он считает трафик, построено ето на radiusE, циско кидает пакеты биллингу, тот их считает, надеюсь схема ясна!!!(Это не суть важно.) Машину с биллингом для целей которые приследуются в данной задаче не хотелось бы использовать!!!
Внутри сети есть еще несколько свободных серваков.
Так вот, собственно сама задача!!!
Требуется организовать систему которая могла собирать информацию о том, кто куда ходил, к кому коннектился!!!
Т.Е если ВасяПупкин коннектился скажем к www.mail.ru в 22:00 25 авгута 2005 года, ето можно было бы посмотреть на одном из серваков, который есть в сети. Как бы требуеться сделать снифер, или что-то вроде етого..
Как организовать такую систему используя ету cisco2611+FreeBSD5.4(или FC4).
Заметьььте что трафик считать в этой задаче не предполагается,предполагается только пассивная слежка за абонентами.
Буду рад любым ответам, дайте хотя бы идею... как ето мона сделать.
Заранее благодарен...
|