LINUX.ORG.RU
ФорумAdmin

Мониторинг трафика по ip на роутере


0

0

Озадачился тут вопросом - можно ли отслеживать трафик по ip адресам с роутера, который собственно и раздает инет в сеть? поблуждал по сети в поисках ответа, наткнулся на кучи систем билинга и прочего не совсем нужного мне софта, а конкретно эту тему не нашел, может не так запрос конечно формулирую =)

Идея в общем такая: есть роутер, раздает сеть на 5 компов, хочется прикрутить к одной из машин какой нибудь хитрый снифер\демон, который бы отслеживал трафик на роутере по ip адресам.

Вообще это возможно? Если да, то как?

По сетям я так то не особо специалист, но интуиция подсказывает, что так можно сделать =) Поверните взгляд куда капать за информацией по этому вопросу =)

Что такое «отслеживать трафик по IP адресам»?

Делать суммарную статистику в конце рабочего дня/недели/месяца (кто сколько трафа потребил)?

Видеть текущую нагрузку канала (кто канал сожрал в текущий момент времени)?

Видеть статистику по портам/адресам назначения (кто куды суётся)?

Slavaz ★★★★★
()

>Поверните взгляд куда капать за информацией по этому вопросу

tcpdump | sawmill например

anonymous
()
Ответ на: комментарий от Slavaz

вот на самом деле все вместе взятое и хотелось бы получить. наверное что-то на подобии ntop.

alexrett
() автор топика

Netflow — протокол, разработанный компанией Cisco и предназначенный для сбора информации об IP-трафике внутри сети.

http://ru.wikipedia.org/wiki/Netflow

Netflow предоставляет возможность анализа сетевого трафика на уровне сеансов, делая запись о каждой транзакции TCP/IP. Информация не столь подробна, как предоставляемая tcpdump'ом, но представляет довольно подробную статистику.

http://xgu.ru/wiki/NetFlow

edigaryev ★★★★★
()
Ответ на: комментарий от edigaryev

познавательно, спасибо!

Но увы роутер не поддерживает netflow, а значит, если я правильно понял, не получится с него собирать информацию =(

Зато в настройках роутера нашелся пункт Routing Information Protocol, думаю можно через него это отслеживать. Верно?

кстати железка называется: Trendnet TWG-BRF 114

alexrett
() автор топика
Ответ на: комментарий от alexrett

Зато в настройках роутера нашелся пункт Routing Information Protocol, думаю можно через него это отслеживать. Верно?

Не верно. Протоколы маршрутизации - это совсем в другую степь.

ventilator ★★★
()
Ответ на: комментарий от ventilator

понятно.. ну значит только средствами снифферов.. жаль, я думал будет более гибкое решение.

Хотя всегда можно заменить железку)

alexrett
() автор топика
Ответ на: комментарий от alexrett

Если можно заменить железку, то при выборе правильной железки - можно мониторить все что вам нужно ;)

bsw_m
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.