trafd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
XliN
мл. сержант
Сообщения: 145
Зарегистрирован: 2007-10-10 17:16:28
Контактная информация:

trafd

Непрочитанное сообщение XliN » 2007-11-02 11:35:39

Решил у себя на серваке считать входящий трафик из инета на fxp0
Остановился на trafd
Все бы ничего, настроил и он считает. Но мне надо сделать так же как и в инструкции http://tmeter.ru/misc/trafd/
Доделал до того момента где расшифровывается бинарник и привращается в текстовый

Код: Выделить всё

 (/usr/local/var/traffic/20071101.fxp0) SKTV at Jun 27 14:29:04 - Oct 30 18:53:36
 Summary: 2738777980393226240 data bytes, 2196678203408384 all bytes, 12 records
     From           Port         To            Port  Proto     Data       All
192.168.2.2        none    6.1.80.0           none    unkn -140232563410075648 1984661437808640
195.98.49.229      none    6.2.80.0           none    unkn 144863680616464384 86676735000576
87.250.251.36      none    6.2.80.0           none    unkn 144863680616464384 25696789331968
192.168.2.2        none    17.1.53.0          none    unkn -3748644973457702912 24086176595968
192.221.106.124    none    6.2.80.0           none    unkn 5323882391712825344 15320148344832
217.72.144.35      none    6.2.80.0           none    unkn 144863680616464384 15178414424064
66.35.250.209      none    6.2.80.0           none    unkn 144863680616464384 10655813861376
81.176.69.217      none    6.2.80.0           none    unkn 144863680616464384 8370891259904
66.249.91.147      none    6.2.80.0           none    unkn 144863680616464384 8190502633472
213.180.204.36     none    6.2.80.0           none    unkn 144863680616464384 7378753814528
217.150.34.129     none    17.2.53.0          none    unkn 144863680616464384 5549097746432
194.186.55.25      none    6.2.187.1          none    unkn 144863680616464384 4913442586624
что за белеберда? Не пойму. какой то 195.98.49.229 идет ваще не понятно куда 6.2.80.0
У меня подсетка 192.168.1.0/24 А трафик мне нужно считать входящий с инета. Т.к. у меня fxp0 смотрит в инет я ее и указал.
Делал очень просто:

Код: Выделить всё

SKTV# /usr/local/bin/trafstat -i fxp0
SKTV# trafdump fxp0
SKTV# trafsave fxp0
Вчерашний трафик поместим в таблицу под названием yesterday следующего формата:

Код: Выделить всё

create table yesterday (src_ip char(16), src_port int, 
   dst_ip char(16), dst_port int, proto int, bytes bigint);
Как это реализовать? Как создать таблицу? Не получается ((
Изображение
Изображение
Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35040
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: trafd

Непрочитанное сообщение Alex Keda » 2007-11-02 15:36:31

Код: Выделить всё

uname -a
Убей их всех! Бог потом рассортирует...

Аватара пользователя
XliN
мл. сержант
Сообщения: 145
Зарегистрирован: 2007-10-10 17:16:28
Контактная информация:

Re: trafd

Непрочитанное сообщение XliN » 2007-11-02 15:43:34

Код: Выделить всё

SKTV# uname -a
FreeBSD SKTV 6.2-RELEASE-p8 FreeBSD 6.2-RELEASE-p8 #1: Wed Oct 31 15:38:17 MSK 2007     root@SKTV:/usr/obj/usr/src/sys/NEW  amd64
Изображение
Изображение
Изображение

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35040
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: trafd

Непрочитанное сообщение Alex Keda » 2007-11-02 15:45:07

трафд не работает на x64
Убей их всех! Бог потом рассортирует...

Аватара пользователя
XliN
мл. сержант
Сообщения: 145
Зарегистрирован: 2007-10-10 17:16:28
Контактная информация:

Re: trafd

Непрочитанное сообщение XliN » 2007-11-02 15:48:07

Серьезно? из-за этого белеберда? А тогда что поставить и где почитать?
Изображение
Изображение
Изображение

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35040
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: trafd

Непрочитанное сообщение Alex Keda » 2007-11-02 15:49:58

http://www.lissyara.su/?id=1134
собственно я на него из-за x64 пеершёл
Убей их всех! Бог потом рассортирует...

Аватара пользователя
XliN
мл. сержант
Сообщения: 145
Зарегистрирован: 2007-10-10 17:16:28
Контактная информация:

Re: trafd

Непрочитанное сообщение XliN » 2007-11-02 15:55:19

попробую. Спасибо
Изображение
Изображение
Изображение

Аватара пользователя
XliN
мл. сержант
Сообщения: 145
Зарегистрирован: 2007-10-10 17:16:28
Контактная информация:

Re: trafd

Непрочитанное сообщение XliN » 2007-11-02 16:09:05

Сразу вопрос. Там вот так написано

Код: Выделить всё

ipacctd_enable="YES"
ipacctd_flags="-v"
ipacctd_rules="sk0 lo0"
ipacctd_rule_sk0_flags="-p 10001 -f /var/log/traffic_sk0.log"
ipacctd_rule_sk0_pid="/var/run/ipacctd.sk0"
ipacctd_rule_lo0_flags="-p 10002 -f /var/log/traffic_lo0.log"
ipacctd_rule_lo0_pid="/var/run/ipacctd.lo0"
Мне точно также оставит только заменить sk0 на fxp0?
У меня nve0 смотрит в локалку а fxp0 смотрит в инет

Код: Выделить всё

SKTV# cat rc.firewall
ipfw='/sbin/ipfw -q'

${ipfw} -f flush
${ipfw} add divert natd all from any to any via fxp0
${ipfw} add fwd 192.168.1.222 tcp from any to any http in via nve0
${ipfw} add pass all from any to any
${ipfw} add fwd 127.0.0.1,8080 tcp from any to any http in via nve0
${ipfw} add pass all from any to any
Изображение
Изображение
Изображение

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35040
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: trafd

Непрочитанное сообщение Alex Keda » 2007-11-02 16:12:51

да
Убей их всех! Бог потом рассортирует...

Аватара пользователя
XliN
мл. сержант
Сообщения: 145
Зарегистрирован: 2007-10-10 17:16:28
Контактная информация:

Re: trafd

Непрочитанное сообщение XliN » 2007-11-02 16:25:45

Код: Выделить всё

sh test.sh
No matching processes were found
ERROR 1045 (28000): Access denied for user 'ipacctd'@'localhost' (using password        : YES)
Скрипт на шеле вот так кричит Как создать или разрешит доступ? С мускулом не робил

Код: Выделить всё

SKTV# sh ipacctd start
 you must define flags for ipacctd rule 'fxp0'

Код: Выделить всё

SKTV# ps -ax | grep ipacctd
 2572  p2  R+     0:00.00 grep ipacctd
И что то не стартует ((
Изображение
Изображение
Изображение

helloworld не дома
проходил мимо

Re: trafd

Непрочитанное сообщение helloworld не дома » 2007-11-02 18:07:12

Посмотрите любые скрипты на шеле и найдете ошибку в первой строке вашего скрипта

Код: Выделить всё

#!/bin/sh