Подсчет трафика во ФРЕ

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
UncleS
рядовой
Сообщения: 21
Зарегистрирован: 2006-06-06 10:37:16

Подсчет трафика во ФРЕ

Непрочитанное сообщение UncleS » 2006-07-05 9:03:21

Господа, подскажите... возникла такая ситуация, когда мне жизненно необходимо посчитать инет трафик...
Статистика на сквиде показывает, что трафу ушло савсем мало на WEB... вознимает вопрос, куда улетает траф... считается тока сквид и почта...
как посчитать VPN трафик???
а желательно, посоветуйте, как автоматизировать подсчет со всех сетевых сервисов, предоставляемых моим сервом, как то VPN, ftp, proxy, mail...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-05 9:04:56

http://www.lissyara.su/?id=1134
ну а выборки из БД делать - вообще не проблема...
хошь по http, хошь по vpn....
Убей их всех! Бог потом рассортирует...

UncleS
рядовой
Сообщения: 21
Зарегистрирован: 2006-06-06 10:37:16

Непрочитанное сообщение UncleS » 2006-07-05 10:52:27

угу.. всем хороша статья... но... блин... описывается софтинка, работающая с ipfw, что для меня не прокатит...
у меня стоит старый добрый ipf ... =( и переход на ipfw пока не предвидится
еще соображения?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-05 10:59:05

http://www.lissyara.su/?id=1010
ты по разделу-то бы полазил :))
Убей их всех! Бог потом рассортирует...

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Непрочитанное сообщение BAV_Lug » 2006-07-07 16:43:30

А чем можно тупо считать весь трафик прошедший через интерфейс? Причем хочеться знать сколько входящего, сколько исходящего.
trafshow показывает пока работает. Но вот я пока еще не разобрался как бы ее в фон загнать и инфу из нее получать.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-07 17:22:37

trafd
Убей их всех! Бог потом рассортирует...

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Непрочитанное сообщение BAV_Lug » 2006-07-11 16:29:14

Поставил ipacced
Прикрутил его логи к mySQL
А теперь собственно задача (не силен я в SQL - потому и туплю)

Хочу видеть статистику только по внешнему интерфейсу (считалку прикрутил только к нему). Причем хочу видеть по портам (отдельно входящий отдельно исходящий).
Поковырялся с веб мордой с этого сайта, но что-то туплю.

Вот немного переделанный запрос к базе, но что-то не так (это я пытаюсь типа входящий траф по портам посмотреть)

$sql = mysql_query("SELECT port_from_IP, SUM(bytes) AS `bytes` FROM
`" . $IF_out_servera . "_" . date(Y,time()) . "` WHERE `date`
LIKE '" . $curr_month . "-%'
#AND from_IP != '" . $ip_out_servera . "'
#AND to_IP != '" . $ip_out_servera . "' AND
#`to_IP` != '" . $ip_internal_servera . "'
AND `from_IP` != '" . $ip_internal_servera . "'
# AND `to_IP`
#LIKE '" . $lan_mask . "%'
GROUP BY `port_to_IP` ORDER BY `bytes` DESC");

Надоумте плз.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-11 16:36:18

НУ, примерно так:

Код: Выделить всё

SELECT port_from_IP, SUM(bytes)/(1024*1024) AS `mega_bytes`
FROM `xl0_2006`
WHERE `date` LIKE '2006-07-%'
GROUP BY `port_from_IP`
ORDER BY `mega_bytes` DESC
LIMIT 50
Убей их всех! Бог потом рассортирует...

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Непрочитанное сообщение BAV_Lug » 2006-07-11 16:47:47

lissyara писал(а):НУ, примерно так:

Код: Выделить всё

SELECT port_from_IP, SUM(bytes)/(1024*1024) AS `mega_bytes`
FROM `xl0_2006`
WHERE `date` LIKE '2006-07-%'
GROUP BY `port_from_IP`
ORDER BY `mega_bytes` DESC
LIMIT 50
А если нужен исходящий то соответственно менять port_from_ip на port_to_ip
я правильно понял?

Да еще, а где тут в запросе указывается апишник сервака?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-11 17:00:30

тут без дробления на входящий-исходящий. просто сумма траффика
Убей их всех! Бог потом рассортирует...

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Непрочитанное сообщение BAV_Lug » 2006-07-11 17:02:29

А как его все-таки разделить?
Очень нужно!! Помоги плз.

Просто очень нужно знать сколько например на почту трафа уходит, сколько на веб

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-11 17:06:02

Код: Выделить всё

AND `from_IP` != '" . $ip_external_servera . "'

и

Код: Выделить всё

AND `from_IP` = '" . $ip_external_servera . "' 
Убей их всех! Бог потом рассортирует...

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Непрочитанное сообщение BAV_Lug » 2006-07-11 17:14:13

lissyara писал(а):

Код: Выделить всё

AND `from_IP` != '" . $ip_external_servera . "'
Так вроде получилось. Но, появились вопросы. Как такое может быть если перед серваком стоит аппаратный фаер, и пробрасывает только определенные порты. А в статистике получается количество задействованных портов значительно больше.

ЗЫ Фаер сто-процентов работает правильно. Много раз сканил его

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-11 17:23:16

Убей их всех! Бог потом рассортирует...

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Непрочитанное сообщение BAV_Lug » 2006-07-11 17:33:36

маны это конечно хорошо, но как тогда определить какой порт - какая служба? :(

Например
110 - рор3
25 - smtp
это понятно

а вот что такое 8086? По нему у меня показывает 1,4 мега (это за час). к кому его относить? Или например 443 (я знаю, что это https, ну у меня никто не висит на этом порту).

Вот такие вот странные цифры. Ладно бы там были копейки. Так ведь, судя по всему, приличные обьемы за месяц набегут.

Что-то мне здается не все так просто. Я понимаю еще когда запросы идут по отфонарным портам, но вот прием? Я думаю, что либо что-то не так пишется в базу, либо все-таки не до конца правильный запрос у нас получился.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-11 21:10:31

а чё странного-то?
ты бы почитал ссылочки-то...
===
вкратце - соединение, когда оно устанавливается, по порту с известным нумером и по отфонарному - выше 1024. соединения есть снаружи а есть снутри. потому и цифири странные. большие.
===
выше 1024 имеет смысл обращать тока на известные порты, или на те по которым очень большой траффик - типа 5190 - аська и т.п....
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-11 21:12:39

меня больше интересует что за порт 6667 - уже неделю какие-то мудаки сервак сканят по нему... и IP ненашенские...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-07-12 8:43:56

Может для этого:
IRC (Internet Relay Chat — ретранслируемый интернет-чат)) — сервисная система, при помощи которой можно общаться по интернету с другими людьми в режиме реального времени. IRC была создана в 1988 году финским студентом Ярко Ойкариненом (Jarkko Oikarinen). ...
...
работает она следующим образом... есть IRC - сервер (или группа линкованных серверов) ... на котором запущены необходимые сервисы для создания комнат( каналов) .. управления ими ... а так же для регистрации ников ... и есть клиенты (например mIRC, xIRC, miranda, некоторые браузеры поддерживатю IRC ... например Opera ) ...
клиент, подключается к серверу на указаный хост:порт (стандартные порты 6667, 6668, 6669) ... заходит в комнату (канал) .. и общаются ..
...
каналы как правило создаются людьми, объединеными одним интересом ...
...
подобных инет чатов нет .. веб чаты отличаются от IRC тем, что потребляют минимальное количество траффик .. очень удобно пользователям xDSL, gprs
...
вот некоторые правила http://dalnet.ru/rules.php

вот обще принятый этикет http://dalnet.ru/etiquette.php

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-12 8:53:19

панятно...
ну и ладно.... я их всех лочу :))
Убей их всех! Бог потом рассортирует...

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Непрочитанное сообщение BAV_Lug » 2006-07-12 10:41:51

Так, что получается? Я не могу четко посчитать сколько у меня трафа ушло на почту, а сколько на веб? :(

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-12 10:44:06

можешь. по 25 и 80 порту сответствено.
с одной стороны он полюбому известный, порт.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-07-20 15:09:28

Я все таки сделал свой сервак роутером (довольно быстро... благо lissyara постарался со статьями :)))) Поглядел на статью про trafd, и решил его прикрутить. Вообщем увидев кучу скриптов, сначла почесал репу (ну не силен я пока).... и натянул с нета стандартные перловские скрипты (коорые у lissyara не заработали...) не заработали они и у меня сначала... но поковыряв их (перла тоже не знаю почти, знаю хорошо С++) все таки запустил. Как оказалось все так уж и страшно :) Простенькая веб мордочка тоже заработали сразу же.... Вообщем.. абы начальство еще какой хрени не приДумало :)))

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-07-20 19:52:35

хм...
а куча-то всего из одного... :)))
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Непрочитанное сообщение Fastman » 2006-07-20 19:56:46

Ну..утрировал... Конечно, тут самый главный плюс у тебя есть - ты САМ знаешь что написал:))) по чужому же исходнику часто просто надеешся на "афффтора" :) ЧТо совсем не есть хорошо :) Но я честно попытался разобраться.. тем ботлее что вообще в Unix я до этого как админ - нулевой был... да на домашней машине ставил чтоб поглядеть на сие чудо и не более :)