Для гуру UNIX и LINUX
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 44
- Зарегистрирован: 2009-04-30 11:58:28
Для гуру UNIX и LINUX
Привет. Недавно начальство поставило задачу считать трафик, проходящий через шлюз на linux. Опишу всю ситуацию. Итак, весь трафик считается по ip адресам. Авторизация IP+MAC. Каждый месяц мой коллега ищет пользователей, которым принадлежат адреса. Это не есть гуд. Задача была поставлена так:
Считать весь трафик каждого пользователя. Пусть даже будет авторизация как есть. по ip и mac, но к каждому адресу привязать фамилию. необходимо смотреть количество трафика по типам. тоесть http, ftp, icq, pop3, smtp и все остальное. не должно быть прокси. он режет нашу космическую скорость=) пользователей больше 500.
вот практически все. еще нужны отсчеты в doc или pdf.
если кто то знает, как реализовать, напишите пожалуйста. буду очень благодарен. система может быть и платная. но использовать собираются не в одном месте, значит врядли одобрят стоимость больше 30000 руб за одну систему
Считать весь трафик каждого пользователя. Пусть даже будет авторизация как есть. по ip и mac, но к каждому адресу привязать фамилию. необходимо смотреть количество трафика по типам. тоесть http, ftp, icq, pop3, smtp и все остальное. не должно быть прокси. он режет нашу космическую скорость=) пользователей больше 500.
вот практически все. еще нужны отсчеты в doc или pdf.
если кто то знает, как реализовать, напишите пожалуйста. буду очень благодарен. система может быть и платная. но использовать собираются не в одном месте, значит врядли одобрят стоимость больше 30000 руб за одну систему
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Для гуру UNIX и LINUX
я незнаю вытягивает ли линукс такие нагрузки на pptp
но на фрибсд mpd5+ng_netflow
дает все что вы хотите
красивую веб мордочку можете сами нарисовать
которая будет по данным из нетфлов уже давать вам всю статитику по портам
но на фрибсд mpd5+ng_netflow
дает все что вы хотите
красивую веб мордочку можете сами нарисовать
которая будет по данным из нетфлов уже давать вам всю статитику по портам
-
- рядовой
- Сообщения: 44
- Зарегистрирован: 2009-04-30 11:58:28
Re: Для гуру UNIX и LINUX
mpd5 то зачем? у нас nat как на вход, так и на выход. думаю оставить нынешний нат, прикрутить просто подсчет статистикиparadox писал(а):я незнаю вытягивает ли линукс такие нагрузки на pptp
но на фрибсд mpd5+ng_netflow
дает все что вы хотите
красивую веб мордочку можете сами нарисовать
которая будет по данным из нетфлов уже давать вам всю статитику по портам
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Для гуру UNIX и LINUX
любой маломайский пацан 12 летАвторизация IP+MAC
вам подменит мак
и будет сидеть под аккаунтами других юзеров
и нифига не докажете
токо будете удивляться куда у вас траффик пропадает ^_^
-
- рядовой
- Сообщения: 44
- Зарегистрирован: 2009-04-30 11:58:28
Re: Для гуру UNIX и LINUX
авторизация не моя проблема. тем более если менять мак, нужно знать на какой. компы у нас постоянно включены, смена ip тоже врядли поможет. вызовет конфликт адреса. мне нужно считать все, что прошло через нат сервер и знать откуда+подставить имя пользователя и создать отчетparadox писал(а):любой маломайский пацан 12 летАвторизация IP+MAC
вам подменит мак
и будет сидеть под аккаунтами других юзеров
и нифига не докажете
токо будете удивляться куда у вас траффик пропадает ^_^
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Для гуру UNIX и LINUX
тогда ненадо про имена пользователей говорить
замените их на имена компьютеров
а то что там кто то включен в сети тоже легко решаеться...
при грамотном подходе
другое дело вам возможно всеравно кто к кому привязан
тогда проще вообще снимать весь траффик и расортировывать по айпи
маки там лишние вообще
для таких маленьких целей в инете помоему много всякого софта
хотя я думаю и самостоятельно за ночь можно на пхп сваять....
замените их на имена компьютеров
а то что там кто то включен в сети тоже легко решаеться...
при грамотном подходе
другое дело вам возможно всеравно кто к кому привязан
тогда проще вообще снимать весь траффик и расортировывать по айпи
маки там лишние вообще
для таких маленьких целей в инете помоему много всякого софта
хотя я думаю и самостоятельно за ночь можно на пхп сваять....
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Для гуру UNIX и LINUX
можете netams глянуть.
он умеет считать по ИПам+макам
он умеет считать по ИПам+макам
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. прапорщик
- Сообщения: 559
- Зарегистрирован: 2008-08-03 19:58:13
- Откуда: Новосибирск
- Контактная информация:
Re: Для гуру UNIX и LINUX
У меня в одном филиале подобная ситуация и какбы ntop вполне нормально считает
неудобный правда в работе так как очень много там лишнего
нетамс спасет отца демократии - но мануалы на ночь по нему читать несоветую
неудобный правда в работе так как очень много там лишнего
нетамс спасет отца демократии - но мануалы на ночь по нему читать несоветую
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Для гуру UNIX и LINUX
две тысячи ip, 100-200Gb трафика в день, полторы тысячи договоров, считается на п4, гиг оперативы. Логи идут через ipacctd, трафик привязывается к договорам моей программулиной.ADiel писал(а):пользователей больше 500.
-
- рядовой
- Сообщения: 44
- Зарегистрирован: 2008-05-29 12:55:10
Re: Для гуру UNIX и LINUX
А какой объем занимает БД за день?zg писал(а):две тысячи ip, 100-200Gb трафика в день, полторы тысячи договоров, считается на п4, гиг оперативы. Логи идут через ipacctd, трафик привязывается к договорам моей программулиной.ADiel писал(а):пользователей больше 500.
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Для гуру UNIX и LINUX
база за три года весит 220 мегов, почти девять миллионов записей, но работает весьма шустро.Lehan писал(а):А какой объем занимает БД за день?
-
- сержант
- Сообщения: 157
- Зарегистрирован: 2007-12-01 23:41:45
Re: Для гуру UNIX и LINUX
Маловато что-то.zg писал(а):база за три года весит 220 мегов, почти девять миллионов записей, но работает весьма шустро.Lehan писал(а):А какой объем занимает БД за день?
Скорее всего без дитализации?
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Для гуру UNIX и LINUX
а чего там хранить то?Rita писал(а):Маловато что-то.
всё там есть, с точностью до часаRita писал(а):Скорее всего без дитализации?
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Для гуру UNIX и LINUX
ну ты деск дай по базе)) и сразу станет понятно
-
- рядовой
- Сообщения: 44
- Зарегистрирован: 2008-05-29 12:55:10
Re: Для гуру UNIX и LINUX
Т.е. по каждому адресату общее количество трафика в час без детализации?zg писал(а):а чего там хранить то?Rita писал(а):Маловато что-то.
Записи о том кто куда когда и сколько ходил?
всё там есть, с точностью до часаRita писал(а):Скорее всего без дитализации?
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Для гуру UNIX и LINUX
netams и не забивайте себе голову
Z301171463546 - можно пожертвовать мне денег