LINUX.ORG.RU
ФорумAdmin

Отслеживание трафика


0

1

Возможно ли отслеживание проходящего трафика на сервере-шлюзе? Чтобы видеть кто из пользователей локалки сколько трафика потребляет? Я так понимаю, для этого нужно, чтобы в брандмауэре iptables действие LOG выполнялось, а потом выуживать нужную информацию с помощью какого-нибудь анализатора syslog?

★★★★★
Ответ на: комментарий от AS

Про netflow погуглил. Насколько я понял, для этой технологии нужен маршрутизатор cisco, которого у нас нет. Можно ли другими способами, без аппаратных средств? Я так понимаю, самым сложным элементом отслеживающей системы будет анализатор.

Да, и я всё же ещё раз спрошу про iptables. Допустим, я задал правило LOG для всех пакетов, идущих через цепочку FORWARD. В syslog записи пошли. Теперь нужен анализатор, чтобы удобоваримую статистику из лога давал.

sunny1983 ★★★★★
() автор топика
Ответ на: комментарий от sunny1983

Насколько я понял, для этой технологии нужен маршрутизатор cisco

Уже достаточно давно не обязательно.

Про netflow погуглил.

При гуглении «netflow linux», первой ссылкой идёт http://xgu.ru/wiki/NetFlow
В конце статьи приведены 4 варианта сенсоров, которые можно использовать в Linux. К ним следует добавить пятый, который тут уже упоминали: http://sourceforge.net/projects/ipt-netflow/ , не исключено, что он уже сразу есть в системе. В ALT Linux, например, во многих пакетах с ядрами сразу собрано, в серверных - точно.

AS ★★★★★
()
Ответ на: комментарий от sunny1983

для этой технологии нужен маршрутизатор cisco

сенсоры(то, что генерирует NetFlow-пакеты) давно уже написаны под Linux, а коллекторов NetFlow так вообще тыщи, как сказали выше

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.