Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-06-06 9:33:29

Есть прокся под ФриБСД. На ней есть и сквид, и НАТ. Хотелось бы создавать таблицу конкретно - АЙПИшник локальный > АЙПИшник ИНЕТа.
C netstat толком не разобрался - он даёт только кучу АЙПИшник локальный > прокся и АЙПИшник ИНЕТа > прокся .
Вот такая пурга , брат...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dekloper
ст. лейтенант
Сообщения: 1330
Зарегистрирован: 2008-02-24 15:43:19
Откуда: давно здесь сидим..
Контактная информация:

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение dekloper » 2016-06-10 18:04:53

AndrewT писал(а): Хотелось бы создавать таблицу конкретно - АЙПИшник локальный > АЙПИшник ИНЕТа.
зачем? все уже давно составлено в логах сквиды..
ТОВАгИЩИ! БгАТЬЯ И СЕСТгЫ! ДОЛОЙ гАВНОДУШИЕ!

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-06-14 13:01:03

В логах неудобочитаемо, да и надо оперативно, как бы NETSTAT ом.
Вот такая пурга , брат...

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-14 9:29:48

А може, кто посоветует анализатор логов сквида попроще?
Вот такая пурга , брат...

snorlov
подполковник
Сообщения: 3844
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение snorlov » 2016-07-14 10:00:42

AndrewT писал(а):В логах неудобочитаемо, да и надо оперативно, как бы NETSTAT ом.
Зачем ip-ник то внешний, что ссылки не хватает...

lazhu
сержант
Сообщения: 216
Зарегистрирован: 2013-08-10 14:28:38
Контактная информация:

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение lazhu » 2016-07-14 14:10:58

AndrewT писал(а):А може, кто посоветует анализатор логов сквида попроще?
lightsquid проще не бывает

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-14 15:04:15

snorlov писал(а):
AndrewT писал(а):В логах неудобочитаемо, да и надо оперативно, как бы NETSTAT ом.
Зачем ip-ник то внешний, что ссылки не хватает...
Вообще-то без разницы, айпишник или ссылка, главное, что бы сопоставлялся с локальным.
Вот такая пурга , брат...

snorlov
подполковник
Сообщения: 3844
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение snorlov » 2016-07-14 15:10:57

AndrewT писал(а):
snorlov писал(а):
AndrewT писал(а):В логах неудобочитаемо, да и надо оперативно, как бы NETSTAT ом.
Зачем ip-ник то внешний, что ссылки не хватает...
Вообще-то без разницы, айпишник или ссылка, главное, что бы сопоставлялся с локальным.
Можно sarg поставить...

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-15 13:27:50

snorlov писал(а): Можно sarg поставить...
Однако, там ещё и веб-сервачок подставить под него надоть... Я жпросил идейку - что-то одной командой, типа нетстат, если такое вообще есть в природе.
Вот такая пурга , брат...

snorlov
подполковник
Сообщения: 3844
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение snorlov » 2016-07-17 18:35:21

AndrewT писал(а):
snorlov писал(а): Можно sarg поставить...
Однако, там ещё и веб-сервачок подставить под него надоть... Я жпросил идейку - что-то одной командой, типа нетстат, если такое вообще есть в природе.
Зачем ставить веб, я с сервера смотря через Lynx... Кстати sarg ведь просто скрипт...

Аватара пользователя
dekloper
ст. лейтенант
Сообщения: 1330
Зарегистрирован: 2008-02-24 15:43:19
Откуда: давно здесь сидим..
Контактная информация:

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение dekloper » 2016-07-18 7:01:01

AndrewT писал(а): А може, кто посоветует анализатор логов сквида попроще?
если попроще, то netflow :)
ТОВАгИЩИ! БгАТЬЯ И СЕСТгЫ! ДОЛОЙ гАВНОДУШИЕ!

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-18 9:15:47

Объясню на примере, НАСКОЛЬКО ПРОЩЕ я хочу.

Вывод НЕТСТАТ :

Active Internet connections
Proto Recv-Q Send-Q Local Address Foreign Address (state)
tcp4 0 4732 "АЙПИШНИК_ПРОКСИ_В_WAN".63636 edge-star-mini-s.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.52.52479 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.82.3813 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.22.50953 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63635 81.19.104.24.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63634 xx-fbcdn-shv-01-.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.52.52475 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63633 xx-fbcdn-shv-01-.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.52.52473 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63632 xx-fbcdn-shv-01-.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63631 xx-fbcdn-shv-01-.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.52.52471 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.52.52469 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63629 xx-fbcdn-shv-01-.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".3128 192.168.1.52.52466 ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63626 xx-fbcdn-shv-01-.https ESTABLISHED
tcp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".63624 xx-fbcdn-shv-01-.https ESTABLISHED
udp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".netbios-dg *.*
udp4 0 0 "АЙПИШНИК_ПРОКСИ_В_LAN".netbios-ns *.*
udp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".netbio *.*
udp4 0 0 "АЙПИШНИК_ПРОКСИ_В_WAN".netbio *.*

А я хочу что-то вроде :

tcp4 0 4732 192.168.1.52.52479 edge-star-mini-s.https ESTABLISHED
tcp4 0 0 192.168.1.82.3813 81.19.104.24.https ESTABLISHED
tcp4 0 0 192.168.1.22.50953 xx-fbcdn-shv-01-.https ESTABLISHED

Возможно ли ТАКОЕ на современном этапе развития электроники, и в частности, FREEBSD?
Вот такая пурга , брат...

Аватара пользователя
dekloper
ст. лейтенант
Сообщения: 1330
Зарегистрирован: 2008-02-24 15:43:19
Откуда: давно здесь сидим..
Контактная информация:

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение dekloper » 2016-07-18 10:40:21

с учетом современного развития кибернетики и сасуальных ситей, Вам лучше купить ой-фон и не париться с фребзд)
p.s. pftop,trafshow
ТОВАгИЩИ! БгАТЬЯ И СЕСТгЫ! ДОЛОЙ гАВНОДУШИЕ!

Аватара пользователя
Neus
капитан
Сообщения: 1814
Зарегистрирован: 2008-09-08 21:59:56

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение Neus » 2016-07-18 12:02:36

AndrewT писал(а): А я хочу что-то вроде :

tcp4 0 4732 192.168.1.52.52479 edge-star-mini-s.https ESTABLISHED
tcp4 0 0 192.168.1.82.3813 81.19.104.24.https ESTABLISHED
tcp4 0 0 192.168.1.22.50953 xx-fbcdn-shv-01-.https ESTABLISHED

Возможно ли ТАКОЕ на современном этапе развития электроники, и в частности, FREEBSD?
возможно -- вместо прокси сделай роутер

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-18 14:38:01

Афоня - не для суръёзных пацанофф. К тому же через него не кинуть проксю.
А pftop есть, начиная с 10,3 однако у меня самая новая - 10,1.
trafshow опять же, ставить нуна. И не факт, что на 5,1 оно встанет, как родное.

Отправлено спустя 1 час 50 минут 34 секунды:
Neus писал(а): можно -- вместо прокси сделай роутер
На новом проЭкте уже всё накропаю, с анализаторами, с блэкджэком и ... А пока надо разгребать.
Вот такая пурга , брат...

Аватара пользователя
Neus
капитан
Сообщения: 1814
Зарегистрирован: 2008-09-08 21:59:56

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение Neus » 2016-07-18 14:53:03

AndrewT писал(а): А пока надо разгребать
ну.. кто кроме сквида знает кто ему прислал запрос.. так что из инбокс средств - греп по логам

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-18 15:07:51

Neus писал(а): греп по логам
Да в том -то и вапро было, что бы не пост фактум, а оперативно - по текущим соединениям работать.
Вот такая пурга , брат...

Аватара пользователя
xM
ст. лейтенант
Сообщения: 1313
Зарегистрирован: 2009-01-15 23:57:41
Откуда: Königsberg
Контактная информация:

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение xM » 2016-07-18 16:23:13

AndrewT писал(а): Возможно ли ТАКОЕ на современном этапе развития электроники, и в частности, FREEBSD?
egrep
IT voodoo blog https://kostikov.co

Аватара пользователя
Amadeus
ст. сержант
Сообщения: 331
Зарегистрирован: 2008-10-05 12:42:44
Откуда: Kiev

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение Amadeus » 2016-07-18 21:28:38

А можно все таки я повторю вопрос второго поста?
зачем?
1) Вы какую бизнес задачу решайте? Конечный результат какой должен быть? Чем для вас отличается в контексте прокси, которая судя по всему у вас работает на обслуживание out 80,443 ссылка от IP адреса?


2)
C netstat толком не разобрался - он даёт только кучу АЙПИшник локальный > прокся и АЙПИшник ИНЕТа > прокся .
Простите, а вы что ожидали увидеть?

https://ru.wikipedia.org/wiki/%D0%9F%D1 ... 0%B5%D1%80

С большим толком бы провели время, прочитав что такое любая прокся. И для каких целей она служит *). А если еще уделите время статьям про ICAP (Internet Content Adaptation Protocol) то жизнь заиграет новыми красками *)
Возможно ли ТАКОЕ на современном этапе развития электроники, и в частности, FREEBSD?
Возможны обоснованные разумной логикой куски функционала, ключевое слово тут разумной.

3) Если уперлись уж с свою хотелку, наиболее разумное решение как и писали выше - acess лог прокси. Для получения связки внутренний ип - урл
Нет ничего невозможного

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-19 7:33:41

Amadeus,
Ответ на 1 и 2 вапро вроде как есть в посте от 2016-07-18 11:15:47 - на 6 постов выше.
В Вики ничего нового не почерпнул, сорри.
По 3 пункту -
AndrewT писал(а): Сообщение AndrewT » 2016-07-18 17:07:51
Neus писал(а):греп по логам

Да в том -то и вапро было, что бы не пост фактум, а оперативно - по текущим соединениям работать.
Вот такая пурга , брат...

Аватара пользователя
Amadeus
ст. сержант
Сообщения: 331
Зарегистрирован: 2008-10-05 12:42:44
Откуда: Kiev

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение Amadeus » 2016-07-19 7:40:17

AndrewT писал(а): Объясню на примере, НАСКОЛЬКО ПРОЩЕ я хочу.
Это не ответ на вопрос про задачу, это хотелка, до которой вы дошли, наверное, анализируя вводные данные.

Что вам надо получить в итоге и для чего? Неужели Вам руководство организации сказало - на тебе зп, делай что хочешь?*)
Нет ничего невозможного

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-19 7:58:29

Amadeus,
Вообще-то эта хотелка и есть малая часть глобальной задачи, которая решается уже новым серваком и прочее. А в настоящее время вполне хватило бы одной команды, наподобие netstat. Неудобство команды netstat только в представлении данных. А за что мне руководство даёт мне зп, уже выходит за пределы темы, да, и пожалуй, форума.
Вот такая пурга , брат...

Аватара пользователя
Amadeus
ст. сержант
Сообщения: 331
Зарегистрирован: 2008-10-05 12:42:44
Откуда: Kiev

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение Amadeus » 2016-07-19 8:10:07

AndrewT писал(а):Amadeus,
Вообще-то эта хотелка и есть малая часть глобальной задачи, которая решается уже новым серваком и прочее. А в настоящее время вполне хватило бы одной команды, наподобие netstat. Неудобство команды netstat только в представлении данных. А за что мне руководство даёт мне зп, уже выходит за пределы темы, да, и пожалуй, форума.
Да кто ж спорит то, просто Ваш диалог тут, если убрать технические термины это

- Хочу так!
- Для чего?
- Хочу так и все!
- Простите, для чего все таки?
- Да что вы привязались, хочу и все! И вообще эта страшная тайна покрытая мраком.

Причем как работают сервисы, о которых вы спрашивайте - вы не знайте. Иначе не было бы вопросов этих.

Вы приходите на технический форум, и не рассказывая о задаче ничего кроме "Хочу" - пытайтесь тут найти решение). А если решение не укладывается в ваше понимание - оно сразу отвергается. Это есть позитивный склад :roll:
Нет ничего невозможного

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-19 8:56:48

Amadeus,
Всё правильно. Я именно хотел совета по очень малой теме. Сорри, если Вы ожидали развёрнутого ТЗ в разделе для начинающих.
Такой пример: Я крикнул в толпу "Который час!?" если кто знает - отвечает, кто не знает - игнорирует запрос. А если кто-то начинает советовать - "купи часы", "научись определять по звёздам", или конкретизировать - "А тебе зачем?", это как-то странно и контрпродуктивно.
Вот такая пурга , брат...

Аватара пользователя
AndrewT
рядовой
Сообщения: 21
Зарегистрирован: 2015-11-02 9:59:31
Откуда: SaleKhard

Как найти соединения из локалки с сайтами ИН на проксе под FreeBSD?

Непрочитанное сообщение AndrewT » 2016-07-27 9:30:04

Может быть, кто-то знает, как всё-таки сопоставить пары соединений "локальный комп-прокся" и "интернетсайт - прокся"?
Вот такая пурга , брат...