Перейти до

Netflow али чего попроще есть?


Рекомендованные сообщения

Это.. прошу прощения у сообщества за потенциально ламероватый вопрос.. но не tcpdump'ом же мне пакеты рассматривать...

Дано: контора, в ней сеть на десятка два машин, инет раздает NAT на базе FreeBSD 5.3

Биллингом на этом роутере работает Stargazer, параллельно есть транспарентный Squid и его логи визуализирует некий Sarg

Недавно заметил очень уж здоровый трафик с одного из компов, выделил после работы время, прошерстил винду, просканил на вирусы, трояны и прочую хрень - все путем.

Значит, трафик сосут прыгающие за тот комп юзвери

Какой есть способ не слишком сложными манипуляциями на сервере определить, что куда за NATом идет и по каким портам, для определенного IP? Netflow прикручивать?

Спасибо

Ссылка на сообщение
Поделиться на других сайтах
поставте нармальный билинг.

Нормальный билинг в вашем понимании тот, что стоит n баксов? ;)

Возможно, соглашусь.. но спонсироватьэто пока некому.

Ссылка на сообщение
Поделиться на других сайтах

а логи старгейзера, detailstat - под них есть что-то из визуализаторов? для наглядности, так сказать

Ссылка на сообщение
Поделиться на других сайтах
Это.. прошу прощения у сообщества за потенциально ламероватый вопрос.. но не tcpdump'ом же мне пакеты рассматривать...

Дано: контора, в ней сеть на десятка два машин, инет раздает NAT на базе FreeBSD 5.3

Биллингом на этом роутере работает Stargazer, параллельно есть транспарентный Squid и его логи визуализирует некий Sarg

Недавно заметил очень уж здоровый трафик с одного из компов, выделил после работы время, прошерстил винду, просканил на вирусы, трояны и прочую хрень - все путем.

Значит, трафик сосут прыгающие за тот комп юзвери

Какой есть способ не слишком сложными манипуляциями на сервере определить, что куда за NATом идет и по каким портам, для определенного IP? Netflow прикручивать?

Спасибо

 

до ната ставиш

sysctl -w net.inet.ip.dummynet.expire=0

ipfw pipe {num} delete

ipfw pipe {num} config bw 0 mask dst-ip 0xffffffff src-ip 0xffffffff src-port 0xffff dst-port 0xffff

ipfw add {num} pipe {num} ip from any to any

 

затем раз в 10 минут делаешь

ipfw pipe {num} show >/log/ipfw_log_file_`date +%Y%m%d`.log

ipfw pipe {num} delete

ipfw pipe {num} config bw 0 mask dst-ip 0xffffffff src-ip 0xffffffff src-port 0xffff dst-port 0xffff

 

ну когда удобно смотриш что там и куда там ходит

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • Від ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • Від camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
    • Від Futura
      Какое количество абонентов за 1 реальным IP (v4) возможно в наше время? В плане онлайн игр, банов, каптч и т. п.
    • Від Інет.укр
      Продам 
      juniper mx5-t (mx80) - 950$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
      https://t.me/serjiomati
×
×
  • Створити нове...