информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsАтака на InternetЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Нужно чтоб именно по юзверям травик показывал. 24.04.02 16:46  Число просмотров: 1038
Автор: reloader Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Есть еще одна приблуда, - ipfm, основана кажется на libpcap . Так там все до примитивного просто. Имена машин берет из /etc/hosts. Работает ОЧЕНЬ быстро Единственный недостаток - считать может только с одного сетевого интерфейса. Но если допустим Инет по выделенке на сетевую идет - все идеально. А дальше что хочешь - хоть в базу заноси, хоть граффики mrtg рисуй. Приятно... =)
<sysadmin>
Как мерить траффик в линуксе? 20.04.02 15:16  
Автор: GorynYch Статус: Member
<"чистая" ссылка>
Локальная сеть 192.168.0.0
Имеется 2 интервейса один в локалку другой к провайдеру.
Cабж без использования прокси?
Как мерить траффик в линуксе? 20.04.02 21:08  
Автор: PRog Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Локальная сеть 192.168.0.0
> Имеется 2 интервейса один в локалку другой к провайдеру.
> Cабж без использования прокси?
По-моему, проще всего поставить squid!
Я так у себя на работе сделал...
Втом-то и дело, для squid нехватает ресурсов :( 22.04.02 07:29  
Автор: GorynYch Статус: Member
<"чистая" ссылка>
Мерят же как-то провы трафик...
ресурсов нет.... зато деньги лишние есть... 24.04.02 14:32  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
потому как использование прокси дает экономию траффика на уровне 30% что совсем не плохо... не говоря уже о том что имеется эффект ускорения загрузки... по поводу вопроса:
для начала....

man iptables
man ipchains

дальше.... тебе нужно создать правила ФВ типа:
allow ip from <localip>/<localnetmask> to <localip>/<localnetmask> (это весь локальный траффик)
allow ip from <clien_local_ip> to any (это исходящий траффик клиента)
allow ip from any to <clien_local_ip> (веь вест его входящий траффик)

примечание - привер для ФВ на фреебсд, тебе надо создать под линух аналогичные...
А firewall это не умеет? 22.04.02 08:48  
Автор: Kost <Пробки Москвы> Статус: Elderman
<"чистая" ссылка>
Как там у вас в линуксе это называется - ipchains или iptables?
В FreeBSD каждое правило ipfw со счетчиком и есть даже специальное
ipfw count. Наверняка в Линуксе это есть.
Нужно чтоб именно по юзверям травик показывал. 22.04.02 08:55  
Автор: GorynYch Статус: Member
<"чистая" ссылка>
Нужно чтоб именно по юзверям травик показывал. 24.04.02 16:46  
Автор: reloader Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Есть еще одна приблуда, - ipfm, основана кажется на libpcap . Так там все до примитивного просто. Имена машин берет из /etc/hosts. Работает ОЧЕНЬ быстро Единственный недостаток - считать может только с одного сетевого интерфейса. Но если допустим Инет по выделенке на сетевую идет - все идеально. А дальше что хочешь - хоть в базу заноси, хоть граффики mrtg рисуй. Приятно... =)
Нужно чтоб именно по юзверям травик показывал. 23.04.02 00:19  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
http://sourceforge.net/projects/ipac-ng/
Нужно чтоб именно по юзверям травик показывал. 24.04.02 13:24  
Автор: irish2000 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> http://sourceforge.net/projects/ipac-ng/
Все просто.
В линухе есть такая штука - называется ipchains
это и фаерволл и измеритель трафика в т.ч.
Применение
/etc/sysconfig/ipchains (Red Hat) и туда пишешь строки типа
-A output -p tcp -s 0/0 -d 198.176.1.3/32 -j ACCEPT - для реальных IP
-A forward -i eth1 -s 192.168.1.6 -j MASQ - для маскарадинга
также выполнить соответсвующие строки из командной строки
ipchains -A output -p tcp -s 0/0 -d 198.176.1.3/32 -j ACCEPT
ipchains -A forward -i eth1 -s 192.168.1.6 -j MASQ
по команде ipchains -L output -v -n > traf
входящий трафик по хостам ляжет в файл с именем traf
потом отсылаешь его на narod.ru или внутренний web-сервер , а там пусть по айпишникам разбераются, хотя можно и усложнить задачу, добавить обработку скриптами и все такое...

1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach