Для гуру UNIX и LINUX

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
ADiel
рядовой
Сообщения: 44
Зарегистрирован: 2009-04-30 11:58:28

Для гуру UNIX и LINUX

Непрочитанное сообщение ADiel » 2009-06-02 22:18:43

Привет. Недавно начальство поставило задачу считать трафик, проходящий через шлюз на linux. Опишу всю ситуацию. Итак, весь трафик считается по ip адресам. Авторизация IP+MAC. Каждый месяц мой коллега ищет пользователей, которым принадлежат адреса. Это не есть гуд. Задача была поставлена так:
Считать весь трафик каждого пользователя. Пусть даже будет авторизация как есть. по ip и mac, но к каждому адресу привязать фамилию. необходимо смотреть количество трафика по типам. тоесть http, ftp, icq, pop3, smtp и все остальное. не должно быть прокси. он режет нашу космическую скорость=) пользователей больше 500.
вот практически все. еще нужны отсчеты в doc или pdf.

если кто то знает, как реализовать, напишите пожалуйста. буду очень благодарен. система может быть и платная. но использовать собираются не в одном месте, значит врядли одобрят стоимость больше 30000 руб за одну систему

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение paradox » 2009-06-02 22:22:43

я незнаю вытягивает ли линукс такие нагрузки на pptp

но на фрибсд mpd5+ng_netflow
дает все что вы хотите

красивую веб мордочку можете сами нарисовать
которая будет по данным из нетфлов уже давать вам всю статитику по портам

ADiel
рядовой
Сообщения: 44
Зарегистрирован: 2009-04-30 11:58:28

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение ADiel » 2009-06-02 22:26:17

paradox писал(а):я незнаю вытягивает ли линукс такие нагрузки на pptp

но на фрибсд mpd5+ng_netflow
дает все что вы хотите

красивую веб мордочку можете сами нарисовать
которая будет по данным из нетфлов уже давать вам всю статитику по портам
mpd5 то зачем? у нас nat как на вход, так и на выход. думаю оставить нынешний нат, прикрутить просто подсчет статистики

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение paradox » 2009-06-02 22:38:20

Авторизация IP+MAC
любой маломайский пацан 12 лет
вам подменит мак
и будет сидеть под аккаунтами других юзеров
и нифига не докажете
токо будете удивляться куда у вас траффик пропадает ^_^

ADiel
рядовой
Сообщения: 44
Зарегистрирован: 2009-04-30 11:58:28

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение ADiel » 2009-06-03 0:00:28

paradox писал(а):
Авторизация IP+MAC
любой маломайский пацан 12 лет
вам подменит мак
и будет сидеть под аккаунтами других юзеров
и нифига не докажете
токо будете удивляться куда у вас траффик пропадает ^_^
авторизация не моя проблема. тем более если менять мак, нужно знать на какой. компы у нас постоянно включены, смена ip тоже врядли поможет. вызовет конфликт адреса. мне нужно считать все, что прошло через нат сервер и знать откуда+подставить имя пользователя и создать отчет

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение paradox » 2009-06-03 0:07:34

тогда ненадо про имена пользователей говорить
замените их на имена компьютеров

а то что там кто то включен в сети тоже легко решаеться...
при грамотном подходе

другое дело вам возможно всеравно кто к кому привязан
тогда проще вообще снимать весь траффик и расортировывать по айпи
маки там лишние вообще

для таких маленьких целей в инете помоему много всякого софта
хотя я думаю и самостоятельно за ночь можно на пхп сваять....

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение schizoid » 2009-06-03 9:31:26

можете netams глянуть.
он умеет считать по ИПам+макам
ядерный взрыв...смертельно красиво...жаль, что не вечно...

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение arkan » 2009-06-03 17:25:30

У меня в одном филиале подобная ситуация и какбы ntop вполне нормально считает
неудобный правда в работе так как очень много там лишнего
нетамс спасет отца демократии - но мануалы на ночь по нему читать несоветую

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение zg » 2009-06-04 14:21:21

ADiel писал(а):пользователей больше 500.
две тысячи ip, 100-200Gb трафика в день, полторы тысячи договоров, считается на п4, гиг оперативы. Логи идут через ipacctd, трафик привязывается к договорам моей программулиной.

Lehan
рядовой
Сообщения: 44
Зарегистрирован: 2008-05-29 12:55:10

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение Lehan » 2009-06-05 11:38:02

zg писал(а):
ADiel писал(а):пользователей больше 500.
две тысячи ip, 100-200Gb трафика в день, полторы тысячи договоров, считается на п4, гиг оперативы. Логи идут через ipacctd, трафик привязывается к договорам моей программулиной.
А какой объем занимает БД за день?

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение zg » 2009-06-05 17:57:38

Lehan писал(а):А какой объем занимает БД за день?
база за три года весит 220 мегов, почти девять миллионов записей, но работает весьма шустро.

Rita
сержант
Сообщения: 157
Зарегистрирован: 2007-12-01 23:41:45

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение Rita » 2009-06-06 16:46:48

zg писал(а):
Lehan писал(а):А какой объем занимает БД за день?
база за три года весит 220 мегов, почти девять миллионов записей, но работает весьма шустро.
Маловато что-то.
Скорее всего без дитализации?

zg
полковник
Сообщения: 5845
Зарегистрирован: 2007-12-07 13:51:33
Откуда: Верх-Нейвинск

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение zg » 2009-06-06 20:49:47

Rita писал(а):Маловато что-то.
а чего там хранить то?
Rita писал(а):Скорее всего без дитализации?
всё там есть, с точностью до часа

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение paradox » 2009-06-07 4:16:44

ну ты деск дай по базе)) и сразу станет понятно

Lehan
рядовой
Сообщения: 44
Зарегистрирован: 2008-05-29 12:55:10

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение Lehan » 2009-06-08 10:43:48

zg писал(а):
Rita писал(а):Маловато что-то.
а чего там хранить то?

Записи о том кто куда когда и сколько ходил?
Rita писал(а):Скорее всего без дитализации?
всё там есть, с точностью до часа
Т.е. по каждому адресату общее количество трафика в час без детализации?

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Для гуру UNIX и LINUX

Непрочитанное сообщение zingel » 2009-06-08 16:56:28

netams и не забивайте себе голову
Z301171463546 - можно пожертвовать мне денег