ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] Маршрутизация по признаку UID
@ 2007-04-27 17:07 Olvin
  2007-04-28 15:45 ` Ivan Fedorov
                   ` (3 more replies)
  0 siblings, 4 replies; 10+ messages in thread
From: Olvin @ 2007-04-27 17:07 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Есть на одной единственной машине несколько пользователей (включая всех
системных). Один из этих пользователей - второстепенный. Хочется считать
трафик по этому пользователю отдельно от остальных (как исходящий, так и
входящий; с подсчётом исходящего трафика проблем нет - критерий
--uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
хиленький (Duron 900MHz)

Кто-нибудь сталкивался с такой задачей?

У меня пока идея такая: создать интерфейс (линк в терминах iproute2) и
исходящий трафик от второстепенного пользователя пускать через него
(т.е. персонально для этого пользователя в качестве default gw сделать
адрес этого интерфейса), а весь входящий трафик автоматом будет через
этот же интерфейс идти (martians go home при этом :) Трафиком DNS можно
принебречь при подсчётах.

Как такой интерфейс проще всего создать?
Есть ли другие идеи?


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
@ 2007-04-28 15:45 ` Ivan Fedorov
  2007-04-29 15:29   ` Olvin
  2007-05-02  8:39 ` ABATAPA
                   ` (2 subsequent siblings)
  3 siblings, 1 reply; 10+ messages in thread
From: Ivan Fedorov @ 2007-04-28 15:45 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Olvin пишет:
> Есть на одной единственной машине несколько пользователей (включая всех
> системных). Один из этих пользователей - второстепенный. Хочется считать
> трафик по этому пользователю отдельно от остальных (как исходящий, так и
> входящий; с подсчётом исходящего трафика проблем нет - критерий
> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
> хиленький (Duron 900MHz)
> 
> Кто-нибудь сталкивался с такой задачей?
> 
> У меня пока идея такая: создать интерфейс (линк в терминах iproute2) и
> исходящий трафик от второстепенного пользователя пускать через него
> (т.е. персонально для этого пользователя в качестве default gw сделать
> адрес этого интерфейса), а весь входящий трафик автоматом будет через
> этот же интерфейс идти (martians go home при этом :) Трафиком DNS можно
> принебречь при подсчётах.
> 
> Как такой интерфейс проще всего создать?
> Есть ли другие идеи?

Можно как в vserver написать модуль ядра который "ловит" системные 
вызовы навроде bind и listen и вешает их на конкретный alias на обычном 
интерфейсе. У меня раньше был такой модуль, но IMHO это грязный хак.


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-04-28 15:45 ` Ivan Fedorov
@ 2007-04-29 15:29   ` Olvin
  0 siblings, 0 replies; 10+ messages in thread
From: Olvin @ 2007-04-29 15:29 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Ivan Fedorov пишет:
>>Есть на одной единственной машине несколько пользователей (включая всех
>>системных). Один из этих пользователей - второстепенный. Хочется считать
>>трафик по этому пользователю отдельно от остальных (как исходящий, так и
>>входящий; с подсчётом исходящего трафика проблем нет - критерий
>>--uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
>>NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
>>машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
>>хиленький (Duron 900MHz)
>>Кто-нибудь сталкивался с такой задачей?

[skip]

>>Как такой интерфейс проще всего создать?
>>Есть ли другие идеи?
> Можно как в vserver написать модуль ядра который "ловит" системные 
> вызовы навроде bind и listen и вешает их на конкретный alias на обычном 
> интерфейсе. У меня раньше был такой модуль, но IMHO это грязный хак.

Угу. Очень грязный, хотя бы потому, что все вызовы не перехватишь :) Да
и статику никто не отменял...


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
  2007-04-28 15:45 ` Ivan Fedorov
@ 2007-05-02  8:39 ` ABATAPA
  2007-05-02 18:16   ` Olvin
  2007-05-02 18:16   ` Olvin
  2007-05-09 20:18 ` Anton Farygin
  2007-07-13 20:57 ` Vyatcheslav Perevalov
  3 siblings, 2 replies; 10+ messages in thread
From: ABATAPA @ 2007-05-02  8:39 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

27 апреля 2007 г. Olvin написал:
> Как такой интерфейс проще всего создать?
> Есть ли другие идеи?
Что мешает выдавать ему статический/DHCP адрес и считать трафик по этому 
адресу?!

-- 
ABATAPA


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-05-02  8:39 ` ABATAPA
@ 2007-05-02 18:16   ` Olvin
  2007-05-02 18:16   ` Olvin
  1 sibling, 0 replies; 10+ messages in thread
From: Olvin @ 2007-05-02 18:16 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

ABATAPA пишет:
>>Как такой интерфейс проще всего создать?
>>Есть ли другие идеи?
> Что мешает выдавать ему статический/DHCP адрес и считать трафик по этому 
> адресу?!

Машина одна. Сервера нету. Но пользователя два. Какой тут ещё DHSP?!


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-05-02  8:39 ` ABATAPA
  2007-05-02 18:16   ` Olvin
@ 2007-05-02 18:16   ` Olvin
  1 sibling, 0 replies; 10+ messages in thread
From: Olvin @ 2007-05-02 18:16 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

ABATAPA пишет:
>>Как такой интерфейс проще всего создать?
>>Есть ли другие идеи?
> Что мешает выдавать ему статический/DHCP адрес и считать трафик по этому 
> адресу?!

Машина одна. Сервера нету. Но пользователя два. Какой тут ещё DHCP?!


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
  2007-04-28 15:45 ` Ivan Fedorov
  2007-05-02  8:39 ` ABATAPA
@ 2007-05-09 20:18 ` Anton Farygin
  2007-05-12 10:05   ` Olvin
  2007-07-13 20:57 ` Vyatcheslav Perevalov
  3 siblings, 1 reply; 10+ messages in thread
From: Anton Farygin @ 2007-05-09 20:18 UTC (permalink / raw)
  To: sysadmins

Olvin wrote:
> Есть на одной единственной машине несколько пользователей (включая всех
> системных). Один из этих пользователей - второстепенный. Хочется считать
> трафик по этому пользователю отдельно от остальных (как исходящий, так и
> входящий; с подсчётом исходящего трафика проблем нет - критерий
> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
> хиленький (Duron 900MHz)
> 
> Кто-нибудь сталкивался с такой задачей?
> 
> У меня пока идея такая: создать интерфейс (линк в терминах iproute2) и
> исходящий трафик от второстепенного пользователя пускать через него
> (т.е. персонально для этого пользователя в качестве default gw сделать
> адрес этого интерфейса), а весь входящий трафик автоматом будет через
> этот же интерфейс идти (martians go home при этом :) Трафиком DNS можно
> принебречь при подсчётах.
> 
> Как такой интерфейс проще всего создать?
> Есть ли другие идеи?

Я бы сделал внутри pptp сервер и всех пользователей завернул бы на него.

С авторизацией по пользователю/паролю (дополнительной, для выхода в 
интернет)


Rgds,
Rider



^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-05-09 20:18 ` Anton Farygin
@ 2007-05-12 10:05   ` Olvin
  0 siblings, 0 replies; 10+ messages in thread
From: Olvin @ 2007-05-12 10:05 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Anton Farygin пишет:
>>Есть на одной единственной машине несколько пользователей (включая всех
>>системных). Один из этих пользователей - второстепенный. Хочется считать
>>трафик по этому пользователю отдельно от остальных (как исходящий, так и
>>входящий; с подсчётом исходящего трафика проблем нет - критерий
>>--uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
>>NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
>>машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
>>хиленький (Duron 900MHz)
>>Кто-нибудь сталкивался с такой задачей?

[skip]

> Я бы сделал внутри pptp сервер и всех пользователей завернул бы на него.
> С авторизацией по пользователю/паролю (дополнительной, для выхода в 
> интернет)

Проблема в том, что машина одна и пользователи должны выходить в инет
_одновременно_ (например, фоновые закачки от разных пользователей).


^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
                   ` (2 preceding siblings ...)
  2007-05-09 20:18 ` Anton Farygin
@ 2007-07-13 20:57 ` Vyatcheslav Perevalov
  2007-07-14 11:46   ` Olvin
  3 siblings, 1 reply; 10+ messages in thread
From: Vyatcheslav Perevalov @ 2007-07-13 20:57 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

В сообщении от Суббота 28 апреля 2007 00:07 Olvin написал(a):
> Есть на одной единственной машине несколько пользователей (включая всех
> системных). Один из этих пользователей - второстепенный. Хочется считать
> трафик по этому пользователю отдельно от остальных (как исходящий, так и
> входящий; с подсчётом исходящего трафика проблем нет - критерий
> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
> хиленький (Duron 900MHz)
>
> Кто-нибудь сталкивался с такой задачей?
Сталкивался с похожей задачей. Нужно было полностью рубить трафик 
определённого пользователя. 
Решил с помощью  -m owner --uid-owner {UID}
-- 
Всего хорошего
		/vip

^ permalink raw reply	[flat|nested] 10+ messages in thread

* Re: [Sysadmins] Маршрутизация по признаку UID
  2007-07-13 20:57 ` Vyatcheslav Perevalov
@ 2007-07-14 11:46   ` Olvin
  0 siblings, 0 replies; 10+ messages in thread
From: Olvin @ 2007-07-14 11:46 UTC (permalink / raw)
  To: ALT Linux sysadmin discuss

Vyatcheslav Perevalov пишет:
> В сообщении от Суббота 28 апреля 2007 00:07 Olvin написал(a):
>> Есть на одной единственной машине несколько пользователей (включая всех
>> системных). Один из этих пользователей - второстепенный. Хочется считать
>> трафик по этому пользователю отдельно от остальных (как исходящий, так и
>> входящий; с подсчётом исходящего трафика проблем нет - критерий
>> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
>> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
>> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
>> хиленький (Duron 900MHz)
>> Кто-нибудь сталкивался с такой задачей?
> Сталкивался с похожей задачей. Нужно было полностью рубить трафик 
> определённого пользователя. 
> Решил с помощью  -m owner --uid-owner {UID}

Рубить - это я и делаю. Хотелось бы не рубить, а пропускать и 
подсчитывать при этом...


^ permalink raw reply	[flat|nested] 10+ messages in thread

end of thread, other threads:[~2007-07-14 11:46 UTC | newest]

Thread overview: 10+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
2007-04-28 15:45 ` Ivan Fedorov
2007-04-29 15:29   ` Olvin
2007-05-02  8:39 ` ABATAPA
2007-05-02 18:16   ` Olvin
2007-05-02 18:16   ` Olvin
2007-05-09 20:18 ` Anton Farygin
2007-05-12 10:05   ` Olvin
2007-07-13 20:57 ` Vyatcheslav Perevalov
2007-07-14 11:46   ` Olvin

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git