FAQ
Статистика по 80 порту не считается или близка к нулю. Что делать ?
Видимо проблема в прокси. Для того, чтобы NiTraf учитывал трафик, направленный на удалённый 80 порт, должно выполняться любое из двух условий:
1) Пользователи ходят в интернет напрямую, минуя прокси т.е последством NAT.
2) Прокси используется, но переведён в транспарентный режим и добавлено правило в файрволе, перенаправляющее все запросы на удалённый порт 80 на порт 3128 сервера.
На мой взгляд предпочтительнее всё же вариант 2.
В этом случае в конфиг прокси(Squid) следует добавить следующие строки:
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
В файрвол необходимо добавить такую строку:
iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.0/24 -p tcp -m multiport –dport 80,8080 -j REDIRECT –to-ports 3128,
где eth0 – интерфейс, к которому подключена локальная сеть,
192.168.0.0/24 – думаю понятно, что это.
Прокси необходимо перезапустить, а у пользователей убрать из настроек браузеров указание соединяться через прокси.
P.S Для подробного учета и анализа трафика, проходящего через Squid(а также для удобного конфигурирования Squid’a через веб-интерфейс), очень рекомендую программу SAMS