Самое худшее уже случилось, остались последствия
[-]
Дано:
Windows 2003 server SP2
AD, DNS, DHCP (не знаю что еще дописать), работающие второй год.
Поставили Kerio Winroute Firewall 6.5.2 build 5172. Пользователи в Керио берутся из АД.
Ситуация:
Вопросы:
1) Кто такой see-rfc1918 и как его определить?
2) Хоть и видны в активных хостах товарищи имя.praktika.lo, но в статистике имеем чудесную картину:
Как лечить?
Если по первому вопросу гугл выдал аж одну ссылку на форум винроута с аналогичным вопросом, то куда копать во втором случае - идей нет.
Дано:
Windows 2003 server SP2
AD, DNS, DHCP (не знаю что еще дописать), работающие второй год.
Поставили Kerio Winroute Firewall 6.5.2 build 5172. Пользователи в Керио берутся из АД.
Ситуация:
Вопросы:
1) Кто такой see-rfc1918 и как его определить?
2) Хоть и видны в активных хостах товарищи имя.praktika.lo, но в статистике имеем чудесную картину:
Как лечить?
Если по первому вопросу гугл выдал аж одну ссылку на форум винроута с аналогичным вопросом, то куда копать во втором случае - идей нет.
скорее всего, это отсылка "смотри RFC номер 1918"
Там я узнал (О, новость) что адреса 192,168,0,ххх это адреса в локальных сетях! Правда что мне с этим знанием в данном случае делать - без малейшего.
какой именно пользователь сидит за компом, с которого пришли пакеты в интернет?
Ну как-то же он половину народа определяет! Правда нигде не учитывает. Или это говорит нам что у них в браузерах стоит галочка "автоматическая настройка прокси", а у прочих - нет?
где он определяет доменные логины, покажи? пока я вижу только активные хосты, а не активных пользователей
у них в браузерах стоит галочка "автоматическая настройка прокси"
ответь пожалуйста на мой наводящий вопрос - интернет раздаётся посредством NAT, а не прокси?
где он определяет доменные логины
Допустим что в данном случае доменные логы совпадают с названиями компов. Больше интересен момент разделения в списке "итого"
Вопрос остается актуальным - из 7 компов 4 определяются нормально, остальные три - see-rfc1918. Как увидеть кто(что) скрывается за see-rfc1918 в каждом случае?
Итак, во-первых, если инет раздаётся натом, тогда зачем ты упомянул параметр "автоматическая настройка прокси"? Во-вторых, при чём тут то, совпадают ли логины с именами компов или нет? Для винрута это не имеет значения, такой специальный случай его создатели не предусматривали. Я тебе говорю, что статистика по логинам у тебя не считается в принципе, нигде, именно потому что пользователь не авторизуется при пользовании интернетом; механизм NAT в принципе не предусматривает авторизации. Стало быть, у тебя есть как минимум три варианта решения:
1. раздавать инет через прокси с авторизацией
2. поставить клиентскую часть, которая будет авторизироваться при пользовании NATом
3. считать статистику не по пользователям, а по хостам
Упомянул варианты я в качестве предположения о причинах нормального отображения некоторых хостов.
Просто мне кажется что он "легче" чем ИСА.
Идея про Траффик инспектор как-то не вызывает восторга.
Наверное таки пропишу вручную пользователей, привяжу к ИПшникам, разобью по группам - и надеюсь на этом вопрос будет решен.
Ежели после всей процедуры еще увижу see-rfc1918, то буду думать и гадать, а если таки разрулится - то супер.
А тут затеяли учет трафика под кризис - так поставили 6.5 версию. И не заладилось
ну, а можешь написать, какие возможности винрута там используются, которые не умеет тот же RRAS например?
просто потому, что придётся изучать что-то новое (а именно нативный RRAS в виндовс) ?
(спрашиваю, потому что при наличии спешки за пять дней можно было реализовать любое из предложенных решений)
Прописал всех пользователей, поигрался с отображением результатов в Internet Access Monitor, все красиво сутки работало, правда не мог найти откуда берутся "незарегистрированные пользователи" если Инет раздается только "аутентифицированным пользователям"... А вчера сдох сам сервак. Так что восстановится, пропишется все заново и по итогу будем смотреть. До "сдоха" было все ОК. За наводки сенкс.