Size: a a a

2019 October 16

SP

Super Padre in PfSense
источник

SP

Super Padre in PfSense
но squid без специальных телодвижений не перехватывает https-соединения, коих сейчас уже более половины объёма трафика
источник

SP

Super Padre in PfSense
следовательно не покажет большей части - в логах
источник

SP

Super Padre in PfSense
Super Padre
следовательно не покажет большей части - в логах
это как инфо для дальнейших размышлений
источник

SP

Super Padre in PfSense
ntopng "видит" любые соединения, но в последних версиях не видно ретроспективы по пользовательскому айпи
источник

SL

Sergey Lumenare in PfSense
Super Padre
ntopng "видит" любые соединения, но в последних версиях не видно ретроспективы по пользовательскому айпи
Может стоит мониторинг поднять ?
Типа cacti ?
источник

SP

Super Padre in PfSense
источник

SP

Super Padre in PfSense
источник

SP

Super Padre in PfSense
вот такого вида отчёты даёт LightSquid
источник

SP

Super Padre in PfSense
Sergey Lumenare
Может стоит мониторинг поднять ?
Типа cacti ?
может, а такой мониторинг есть из-коробки в пакетах PfSense-а?
источник

SP

Super Padre in PfSense
Super Padre
может, а такой мониторинг есть из-коробки в пакетах PfSense-а?
чтобы не городить огород серверов вокруг одной задачи - логирования интернет-активности пользователей
разумеется для всех типов соединений - и http и https
источник

D

Dmitriy in PfSense
Спасибо большое за скрины
источник

D

Dmitriy in PfSense
Завтра перейду к тестам
источник

SP

Super Padre in PfSense
Dmitriy
Спасибо большое за скрины
так и думал, что лучше раз показать, чем 7 раз рассказать
источник

SP

Super Padre in PfSense
Dmitriy
Завтра перейду к тестам
не забывая, что HTTPS (https://habr.com/ru/post/321002/) доминирует, но не логируется Squid-ом, без добавления самоподписанного сертификата на все машины организации
источник

D

Dmitriy in PfSense
Да уж это не радует уж точно)
источник

DS

Dima Saveliev in PfSense
squid в explicit mode логирует и https пока еще не везде есть ESNI
это точно проще чем сертификаты всем пихать, просто настроить WPAD
а вообще, когда у всех телефоны и на WAN кругом безлимит, логгинг и ограничения теряют смысл
источник

VS

Viktor Savateev in PfSense
Dima Saveliev
squid в explicit mode логирует и https пока еще не везде есть ESNI
это точно проще чем сертификаты всем пихать, просто настроить WPAD
а вообще, когда у всех телефоны и на WAN кругом безлимит, логгинг и ограничения теряют смысл
Wpad не решит вопрос с расшифровкой https, нужен сертификат влюбом случае.
источник

АК

Алексей Кудрявцев in PfSense
Если к сквиду подключаться как к прокси серверу, то https логируется
источник
2019 October 17

SP

Super Padre in PfSense
Алексей Кудрявцев
Если к сквиду подключаться как к прокси серверу, то https логируется
В смысле если в непрозрачном режиме?
источник