谢谢大家的帮忙..但是我现在有下面几点疑问.
1首先通过squid来记录.是不是通过做个透明代理后.在通过iptables做个重定向.来记录内网访问外网的URL,但是这样的话.如果如果大家上班的时候 ,很多80的访问.不是全部交给网关的linux服务器..处理的过来吗?
2我现在网关原来就是ntop.但是我只看到每台机器的http访问量.无法看见URL..通过怎么样的方式可以看见URL.
3开始楼上那个朋友说打这个命令tcpdump tcp port 80 -w tcp-80.log
显示的是]# tcpdump tcp port 80 -w tcp-80.log
tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
这个是什么意思.我不是太清楚是什么意思...是不是可以让它在后台运行之后.每天或其他时间段会自到生成一个log日志文件的意思了.
最后还希望大家多多提点意思 .谢谢了.