Помогите
Недавно пришлось поставить шлюз для работы с internet √ ом. Я начитался умных книг и поставил. В принципе работает уже второй месяц, слава БОГУ!
Загнал я всех пользователей в fw.
Теперь стал вопрос: как отследить, кто куда лезет?
trafd
>trafd
Добавил в trafd.sh строку usr/local/bin/trafd √p √r √i ed1.
В getlog.sh добавил: # !/bin/sh
(date; /usr/local/bin/traflog √i ed1) | mail √s ⌠traffic log■ the_werВ crontab добавил:
*/1 * * * * root /root/traffic/getinfo.sh
*/3 * * * * root /usr/local/bin/trafdump ed1
01 0 * * * root /usr/local/bin/trafsave ed1
07 0 * * * root /root/traffic/getlog.shВ результате по почте приходит:
Tue Aug 19 00:07:00 EEST 2003
(ed1) at Jan 1 03:00:00 - Jan 1 03:00:00
Summary: 0 data bytes, 0 all bytes, 0 records
From Port To Port Proto Data All
Можно поставить прокси - Squid и Sarg к нему привентить.>Помогите
>Недавно пришлось поставить шлюз для работы с internet √ ом. Я начитался
>умных книг и поставил. В принципе работает уже второй месяц, слава
>БОГУ!
>Загнал я всех пользователей в fw.
>Теперь стал вопрос: как отследить, кто куда лезет?