LINUX.ORG.RU
ФорумAdmin

Проследить за трафиком...


0

0

Привет всем.

Силами iptables раздается интернет через NAT.

Нужно проследить за одним из адресов: куда сколько трафика идет. С последующим разбором полетов. Самого трафика много, сохранять его не надо.

Нужно какое-нибудь решение, не теряющее информацию о пакетах под большой нагрузкой (комп старый, загрузка согласно uptime от 5 до 10).

Нужна суммарная информация о прохождении трафика за определенный период, с возможностью фильтрации отчетов по адресам и портам (как источника, так и получателя)

Время и размер отдельных пакетов не интересуют.

Желательно что-нибудь попроще...

Впринципе, рассматриваю любые решения...

★★★★★
Ответ на: комментарий от birdie

Ага, все гениальное просто. Спасибо, половина дела сделанна ;)

А что лучше применить, что бы увидеть, с каким IP соединялся INTERESTING_IP и сколько трафика про каждому такому соединению ушло и пришло?

Harliff ★★★★★
() автор топика

flow tools (Netflow) даст самую полную информацию.

chocholl ★★
()
Ответ на: комментарий от sasha999

>автор: Желательно что-нибудь попроще...

$ sudo tcpdump -i ppp0 -p -v host www.linux.org.ru> traffic.log
Пара апдейтов страницы на ЛОРе ...

$ cat traffic.log | grep -o 'length: [^)]*' | awk '{a+=$2} END{print a}'
59402
трафик в байтах в обоих направлениях.

anonymous
()
Ответ на: комментарий от sasha999

>ulogd+iptables+netams спасут отца русской демократии.

Блин. Там cake уже стоит. Только толи он старый, то ли настроен плохо, то ли просто сам по себе ерунда, но работает плохо. В кейке одно, у провайдера другое.

Хотя чего я на кейк гоню... Там radius отваливается...

В общем, это я к тому, что второй билинг ставить не хочется.

Harliff ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.