информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСетевые кракеры и правда о деле ЛевинаSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Нужно чтоб именно по юзверям травик показывал. 23.04.02 00:19  Число просмотров: 1089
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
http://sourceforge.net/projects/ipac-ng/
<sysadmin>
Как мерить траффик в линуксе? 20.04.02 15:16  
Автор: GorynYch Статус: Member
<"чистая" ссылка>
Локальная сеть 192.168.0.0
Имеется 2 интервейса один в локалку другой к провайдеру.
Cабж без использования прокси?
Как мерить траффик в линуксе? 20.04.02 21:08  
Автор: PRog Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Локальная сеть 192.168.0.0
> Имеется 2 интервейса один в локалку другой к провайдеру.
> Cабж без использования прокси?
По-моему, проще всего поставить squid!
Я так у себя на работе сделал...
Втом-то и дело, для squid нехватает ресурсов :( 22.04.02 07:29  
Автор: GorynYch Статус: Member
<"чистая" ссылка>
Мерят же как-то провы трафик...
ресурсов нет.... зато деньги лишние есть... 24.04.02 14:32  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
потому как использование прокси дает экономию траффика на уровне 30% что совсем не плохо... не говоря уже о том что имеется эффект ускорения загрузки... по поводу вопроса:
для начала....

man iptables
man ipchains

дальше.... тебе нужно создать правила ФВ типа:
allow ip from <localip>/<localnetmask> to <localip>/<localnetmask> (это весь локальный траффик)
allow ip from <clien_local_ip> to any (это исходящий траффик клиента)
allow ip from any to <clien_local_ip> (веь вест его входящий траффик)

примечание - привер для ФВ на фреебсд, тебе надо создать под линух аналогичные...
А firewall это не умеет? 22.04.02 08:48  
Автор: Kost <Пробки Москвы> Статус: Elderman
<"чистая" ссылка>
Как там у вас в линуксе это называется - ipchains или iptables?
В FreeBSD каждое правило ipfw со счетчиком и есть даже специальное
ipfw count. Наверняка в Линуксе это есть.
Нужно чтоб именно по юзверям травик показывал. 22.04.02 08:55  
Автор: GorynYch Статус: Member
<"чистая" ссылка>
Нужно чтоб именно по юзверям травик показывал. 24.04.02 16:46  
Автор: reloader Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Есть еще одна приблуда, - ipfm, основана кажется на libpcap . Так там все до примитивного просто. Имена машин берет из /etc/hosts. Работает ОЧЕНЬ быстро Единственный недостаток - считать может только с одного сетевого интерфейса. Но если допустим Инет по выделенке на сетевую идет - все идеально. А дальше что хочешь - хоть в базу заноси, хоть граффики mrtg рисуй. Приятно... =)
Нужно чтоб именно по юзверям травик показывал. 23.04.02 00:19  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
http://sourceforge.net/projects/ipac-ng/
Нужно чтоб именно по юзверям травик показывал. 24.04.02 13:24  
Автор: irish2000 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> http://sourceforge.net/projects/ipac-ng/
Все просто.
В линухе есть такая штука - называется ipchains
это и фаерволл и измеритель трафика в т.ч.
Применение
/etc/sysconfig/ipchains (Red Hat) и туда пишешь строки типа
-A output -p tcp -s 0/0 -d 198.176.1.3/32 -j ACCEPT - для реальных IP
-A forward -i eth1 -s 192.168.1.6 -j MASQ - для маскарадинга
также выполнить соответсвующие строки из командной строки
ipchains -A output -p tcp -s 0/0 -d 198.176.1.3/32 -j ACCEPT
ipchains -A forward -i eth1 -s 192.168.1.6 -j MASQ
по команде ipchains -L output -v -n > traf
входящий трафик по хостам ляжет в файл с именем traf
потом отсылаешь его на narod.ru или внутренний web-сервер , а там пусть по айпишникам разбераются, хотя можно и усложнить задачу, добавить обработку скриптами и все такое...

1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach