NTLM認証プロキシの背後で個人のWebトラフィックを監視する

NTLM認証プロキシの背後で個人のWebトラフィックを監視する

私のオフィスでは、毎月の推奨帯域幅を超える帯域幅を定期的に使用しています。これはソフト キャップなので大した問題ではありませんが、使用量の正当性を求めるメールが毎月届きます。私の理解では、私の返信は ICT のログと比較され、妥当性があるかどうかが確認されます。したがって、使用量の大部分が Google ドライブへの巨大なアーカイブのアップロードによるものだと主張した場合、使用量の大部分が実際にそのドメインによるものかどうかがチェックされます。

問題は、ログイン アクセスが複数のデバイス (Windows を実行する PC、Arch を実行するラップトップ、Arch ARM を実行する Raspberry Pi、およびこの質問の目的には重要ではない他のいくつかのマシン) で使用されているため、主な使用方法が常によくわかっているわけではないことです。自分のラップトップでは、vnstat と darkstat を実行しています (重複していますが、テストしているだけです)。vnstat は全体の使用量に適していますが、IP ごとに使用できるため、darkstat を試しています。

これは自宅でテストしていたときにはうまくいきましたが、ここではプロキシ経由で接続しているため、オフィス環境ではうまくいきません。そのため、私のマシンで帯域幅を最も多く使用するものは、接続している「実際の」サービスではなく、プロキシ IP アドレスです。私は、各マシンで実行されている cntlm (認証を自動化するため) を介して接続します。

プロキシの背後でトラフィックの使用状況を監視するには、どのようなオプションがありますか? すべてのマシンは、私が管理している単一のルーター (ルーティングは行わず、AP としてのみ動作し、オフィスのネットワークは WAN ポートではなく LAN ポートにあります) に接続します。参考になれば幸いです。マシンごとのツール (darkstat など) でも、簡単に数字を合計できるので問題ありません。

私がまだ進めていない可能性の 1 つは、独自のプロキシ サーバー (おそらく squid) を実行することです。自宅ではすでにこれを行っていますが、オフィスのプロキシ NTLM で squid を認証することができませんでした (そのため、現在は cntlm を使用しています)。

関連情報