The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Учет трафика. Вопрос надоедливый. но не могу поймать пакеты ..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Учет трафика. Вопрос надоедливый. но не могу поймать пакеты ..."
Сообщение от Pascal emailИскать по авторуВ закладки on 29-Июн-01, 21:45  (MSK)
Привет Всем. У меня RH6.2, ipchains, приватная сетка 192.200.200.0/24 на eth0 и ppp0 - выход в инет. Запущен маскарад. Надо учитывать входящий трафик на ip-адреса 192.200.200.x, причем просто ловить на eth0 на input не пойдет, у меня там samba И dhcp. Помогите плиз, какой командой.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Учет трафика. Вопрос надоедливый. но не могу поймать пак..."
Сообщение от Mikka Искать по авторуВ закладки on 02-Июл-01, 17:30  (MSK)
Я пользую ntop. www.ntop.org - хорошая штука.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Учет трафика. Вопрос надоедливый. но не могу поймать пак..."
Сообщение от mrrc emailИскать по авторуВ закладки on 03-Июл-01, 12:34  (MSK)
Как проюзавший данную прогу определенное время, скажи мне плиз такую вещь, как из нее можно информацию в веб вывести?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Учет трафика. Вопрос надоедливый. но не могу поймать пак..."
Сообщение от Star__ Искать по авторуВ закладки on 03-Июл-01, 13:18  (MSK)
ntop -w 4000 -W 4001 -i eth1 -d -r 90
ntop будет висеть на 4000 порту (HTTPS на 4001), отлавливать пакеты с сетевухи eth1, работать в фоновом режиме (демон) и обновлять информацию каждые 90 секунд.
А вообще man ntop, там всё очень подробно рассписано
  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: Учет трафика. Вопрос надоедливый. но не могу поймать пак..."
Сообщение от mrrc emailИскать по авторуВ закладки on 05-Июл-01, 02:12  (MSK)
На ntop -w 4000 -W 4001 -i ed0 -d -r 90 получаю:

-w mode is disabled for security reasons.

В процессах его не видать.

И после я должен обратиться из броузера к своему серверу путем http://192.168.0.1:4000? Но по данному порту ничего не открывает он у меня (т.к. сам ntop не запускается похоже)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Учет трафика. Вопрос надоедливый. но не могу поймать пак..."
Сообщение от Kir emailИскать по авторуВ закладки on 03-Июл-01, 16:09  (MSK)
сначала пишешь:
ipchains -A output -i eth0 -d 192.200.200.0/24 -s 192.200.200.0/24-j ACCEPT
Отсееваешь все локальные пакеты с самого сервера в частности.
Ловить надо цепочками типа:
ipchains -A output -i eth0 -d 192.200.200.xxx/32 -j ACCEPT
После маскарадинга клиенту будут уходить пакеты с источником из мира.

Если на шлюзе поднята прокся, то надо будут добавить перед всем этим цепочки типа:
ipchains -A output -i eth0 -p TCP -d 192.168.99.xxx/32 -s ip_of_server port_of_proxy -j ACCEPT
Если надо могу выслать свои скрипты для ловли трафика.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Учет трафика. Вопрос надоедливый. но не могу поймать пак..."
Сообщение от DmitryDemin emailИскать по авторуВ закладки on 04-Июл-01, 22:03  (MSK)
Hi! А вот Вы мне скажите - чего этот нтоп так грузит систему? У меня на FreeBSD 4.0 он занимал 98% системных ресурсов? Ничего особенного там не было и никаких суперопций я не использовал, но факт - налицо... Из-за это я от него отказался. Да и статистика его сильно "размазана" - мне нужно просто общий трафик по карте, а он дает выход-вход по адресам, во и сиди суммируй :( Ну это не главное - главное сильная загрузка...

Всего хорошего!
С уважением, Dmitry.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: Учет трафика. Вопрос надоедливый. но не могу поймать пак..."
Сообщение от Mikka Искать по авторуВ закладки on 05-Июл-01, 12:09  (MSK)
Ну не знаю, у меня на линухе висят ntop, squid , 64 Mb памяти - все отлично, ни каких тормозов нету.. Правда вначале с ним был небольшой глюк - ntop валился, когда к нему браузером обращались - но теперь как-то все нормально... Попробуй возьми свежую версию. Насчет суммы трафика - в конце страницы R-L выдает суммарную статистику... С ним надо немного поиграться и все будет хорошо..
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру