Мониторинг сети

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-03 10:30:38

Добрый день
Имеется шлюз с FreeBSD 10, посоветуйте пожалуйста, каким лучше софтом мониторить локальную сеть, т.е. нужно чтоб можно было формировать отчет по определенному хосту за определенный период по всему трафику. И желательно чтоб на локальных компах ничего не надо было доустанавливать.
Спасибо!
Последний раз редактировалось f_andrey 2014-09-03 23:04:50, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-03 20:26:29

За ссылку благодарен, но зачем мне перечислять все что может мониторить? Я вроде бы задал конкретный вопрос, какой лучше софт юзать для простой задачи, смотреть статистику по всему трафику за определенный период по определенным хостам, то что у фряхи куча софта я и так прекрасно знаю, но каждый проверить времени нет, вот и спросил что лучше подходит. netams пробовал, да хорош, но слишком он громоздок для такой задачи, мне бы что нибудь типа ntopng но только с нормальной историей по хостам (неделю, месяц).

Sadok123
сержант
Сообщения: 173
Зарегистрирован: 2008-09-04 10:59:32

Re: Мониторинг сети

Непрочитанное сообщение Sadok123 » 2014-09-03 20:33:37

LBV писал(а):За ссылку благодарен, но зачем мне перечислять все что может мониторить? Я вроде бы задал конкретный вопрос, какой лучше софт юзать для простой задачи, смотреть статистику по всему трафику за определенный период по определенным хостам, то что у фряхи куча софта я и так прекрасно знаю, но каждый проверить времени нет, вот и спросил что лучше подходит. netams пробовал, да хорош, но слишком он громоздок для такой задачи, мне бы что нибудь типа ntopng но только с нормальной историей по хостам (неделю, месяц).
Ну, так пока сам все не попробуешь - ничего не получится. Советы дело хорошее, но у фломастеров вкус разный =)

snorlov
подполковник
Сообщения: 3716
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Мониторинг сети

Непрочитанное сообщение snorlov » 2014-09-03 22:58:20

LBV писал(а):За ссылку благодарен, но зачем мне перечислять все что может мониторить? Я вроде бы задал конкретный вопрос, какой лучше софт юзать для простой задачи, смотреть статистику по всему трафику за определенный период по определенным хостам, то что у фряхи куча софта я и так прекрасно знаю, но каждый проверить времени нет, вот и спросил что лучше подходит. netams пробовал, да хорош, но слишком он громоздок для такой задачи, мне бы что нибудь типа ntopng но только с нормальной историей по хостам (неделю, месяц).
А я ваш первый пост расценил как пойти туда не знаю куда, найти то, не знаю что... Что вы мониторить собрались?

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-04 10:48:25

Например: был неделю назад в 00:00 скачек трафика, я хотел бы увидеть какой хост на какой внешний IP, по какому протоколу сделал этот скачек, сколько длилась сессия и сколько байт скачано/передано.

snorlov
подполковник
Сообщения: 3716
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Мониторинг сети

Непрочитанное сообщение snorlov » 2014-09-04 11:01:24

LBV писал(а):Например: был неделю назад в 00:00 скачек трафика, я хотел бы увидеть какой хост на какой внешний IP, по какому протоколу сделал этот скачек, сколько длилась сессия и сколько байт скачано/передано.
Ну так и надо было написать, хочу иметь статистику использования интернета пользователя локальной сети...

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-04 11:31:03

Эм, ну да мониторить слишком громко звучит, сорь =)

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-04 14:27:38

Ну так что, посоветует кто не громоздкий пакет для статистики использования интернета пользователями локальной сети, повторюсь с примером: был неделю назад в 00:00 скачек трафика, я хотел бы увидеть какой хост на какой внешний IP, по какому протоколу сделал этот скачек, сколько длилась сессия и сколько байт скачано/передано.

Аватара пользователя
andrian_freebsd
сержант
Сообщения: 171
Зарегистрирован: 2013-08-21 16:10:16
Откуда: Україна

Re: Мониторинг сети

Непрочитанное сообщение andrian_freebsd » 2014-09-04 17:08:49

Попробуй ntop

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-04 20:59:16

andrian_freebsd писал(а):Попробуй ntop
ntop и стоит сейчас, но как только комп в лок. сети уходит в офлайн, история по нему не сохраняется, не подскажите как это исправить?

Аватара пользователя
andrian_freebsd
сержант
Сообщения: 171
Зарегистрирован: 2013-08-21 16:10:16
Откуда: Україна

Re: Мониторинг сети

Непрочитанное сообщение andrian_freebsd » 2014-09-04 22:28:42

Насколько мне извесно ето доступно в платной версии, но не беда, познакомся с Symon может тебя за интересует.

Аватара пользователя
andrian_freebsd
сержант
Сообщения: 171
Зарегистрирован: 2013-08-21 16:10:16
Откуда: Україна

Re: Мониторинг сети

Непрочитанное сообщение andrian_freebsd » 2014-09-04 22:34:07

А ну конечно могучий NfSen - ничто не ускользнет мимо отчета...

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-04 22:37:02

Благодарю, попробую

Аватара пользователя
andrian_freebsd
сержант
Сообщения: 171
Зарегистрирован: 2013-08-21 16:10:16
Откуда: Україна

Re: Мониторинг сети

Непрочитанное сообщение andrian_freebsd » 2014-09-04 22:49:43

А мне за что? Ето тех благодарить нужно кто ето все творит! Дай Бог им здоровья!

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-08 16:01:33

Теперь у меня вопрос по поводу nfsen, я так понял он без настроенного netflow не работает, тогда вопрос: у меня ipfw с кучей правил, т.е просто завернуть весь трафик в netflow не получится, ведь некоторый блокируется, можно ли как-то настроить на этой же машине netflow или только после шлюза на отдельной машине? Надеюсь понятно о чём я :oops:

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-08 20:55:52

Блин, хотя за НАТом от netflow толку 0, подскажите/покажите пример ipfw на шлюзе с кучей правил, где видно в каком месте правило с нетграф для коллектора.

Аватара пользователя
andrian_freebsd
сержант
Сообщения: 171
Зарегистрирован: 2013-08-21 16:10:16
Откуда: Україна

Re: Мониторинг сети

Непрочитанное сообщение andrian_freebsd » 2014-09-10 1:13:24

Непонятно что общего между правилами и самим netflow?

LBV
ефрейтор
Сообщения: 60
Зарегистрирован: 2014-09-03 10:18:00

Re: Мониторинг сети

Непрочитанное сообщение LBV » 2014-09-11 16:30:49

Разобрался, поставил softflowd сенсором. А насчет правил, то мне надо оптимизировать их в ipfw, т.к. сейчас некуда вставить правило с нетграф, чтоб считало правильно трафик, вот я и хотел глянуть готовый пример ipfw правил с шлюза у кого нибудь. В общем softflowd решил проблему.