* [Comm] трафик посчитать
@ 2003-11-13 15:11 Alexander Galitski
2003-11-14 8:11 ` Shawkat Nizamov
0 siblings, 1 reply; 7+ messages in thread
From: Alexander Galitski @ 2003-11-13 15:11 UTC (permalink / raw)
To: community
Hello community@altlinux.ru,
как мне посчитать лучше трафик от пользователей с учетом того, что
есть почтовый сервер? то есть почтовик он же файрвол, он же
маскарадит людей, он же squid ... и вот нужно посчитать трафик
iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика
- внутренняя почта/внутренний вебсервер ... как это лучше сделать
чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0
есть для этого средства?
---
with best regards, Alexander Galitski(triton-sec@gidro-service.ru)
Gidro-Service, http://www.gidro-service.ru/
phone: 8(095)105-7567
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] трафик посчитать
2003-11-13 15:11 [Comm] трафик посчитать Alexander Galitski
@ 2003-11-14 8:11 ` Shawkat Nizamov
2003-11-14 8:38 ` Re[2]: " Alexander Galitski
0 siblings, 1 reply; 7+ messages in thread
From: Shawkat Nizamov @ 2003-11-14 8:11 UTC (permalink / raw)
To: community
>
>
> как мне посчитать лучше трафик от пользователей с учетом того, что
> есть почтовый сервер? то есть почтовик он же файрвол, он же
> маскарадит людей, он же squid ... и вот нужно посчитать трафик
> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика
> - внутренняя почта/внутренний вебсервер ... как это лучше сделать
> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0
> есть для этого средства?
>
>
>
Найдете решение - дайте знать ;)
Я так подумываю подключить пользователей через pptp (VPN), с ним считать
проще -
сразу весь внешний трафик и посчитается.
А весь внутренний траффик идет как обычно, не через VPN
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re[2]: [Comm] трафик посчитать
2003-11-14 8:11 ` Shawkat Nizamov
@ 2003-11-14 8:38 ` Alexander Galitski
2003-11-14 8:48 ` Re[3]: " Oleg
2003-11-14 8:56 ` Alexey Bayguzov
0 siblings, 2 replies; 7+ messages in thread
From: Alexander Galitski @ 2003-11-14 8:38 UTC (permalink / raw)
To: Shawkat Nizamov
Hello Shawkat,
Friday, November 14, 2003, 11:11:22 AM, you wrote:
>>
>>
>> как мне посчитать лучше трафик от пользователей с учетом того, что
>> есть почтовый сервер? то есть почтовик он же файрвол, он же
>> маскарадит людей, он же squid ... и вот нужно посчитать трафик
>> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика
>> - внутренняя почта/внутренний вебсервер ... как это лучше сделать
>> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0
>> есть для этого средства?
>>
>>
>>
SN> Найдете решение - дайте знать ;)
SN> Я так подумываю подключить пользователей через pptp (VPN), с ним считать
SN> проще -
SN> сразу весь внешний трафик и посчитается.
SN> А весь внутренний траффик идет как обычно, не через VPN
всё было бы просто, если б был только внешний трафик ... но ведь надо
из общего трафика отсеивать трафик внутренний (почта с вебом) ... на
самом деле, интересует даже не конкретная программа(хотя тоже
интересно), а какие-то общие методы/советы в данной ситуации ... ибо
посчитать отдельно внешний траффик - дело простое ... а вот всё вместе
- немного более сложное и интересно знать как остальные решили/решают
--
Best regards,
Alexander mailto:triton-sec@gidro-service.ru
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re[3]: [Comm] трафик посчитать
2003-11-14 8:38 ` Re[2]: " Alexander Galitski
@ 2003-11-14 8:48 ` Oleg
2003-11-14 8:56 ` Alexey Bayguzov
1 sibling, 0 replies; 7+ messages in thread
From: Oleg @ 2003-11-14 8:48 UTC (permalink / raw)
To: Alexander Galitski
Hello Alexander,
Friday, November 14, 2003, 11:38:26 AM, you wrote:
AG> из общего трафика отсеивать трафик внутренний (почта с вебом) ... на
Для обсчета внешнего и внутреннего web трафика я использую
два virtual хоста в apache, в которых одинаковый DocumentRoot,
но разные логи
Для обсчета интернет трафика используется VPN с присвоением
каждому пользователю персонального IP
Squid настроен принимать запросы только с VPN адресов
SARG обсчитывает всех пользователей по логам SQUID
--
Best regards,
Oleg mailto:wacom@narod.ru
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] трафик посчитать
2003-11-14 8:38 ` Re[2]: " Alexander Galitski
2003-11-14 8:48 ` Re[3]: " Oleg
@ 2003-11-14 8:56 ` Alexey Bayguzov
2003-11-17 13:10 ` Valery V. Inozemtsev
1 sibling, 1 reply; 7+ messages in thread
From: Alexey Bayguzov @ 2003-11-14 8:56 UTC (permalink / raw)
To: community
On Fri, 14 Nov 2003 11:38:26 +0300
Alexander Galitski <triton-sec@gidro-service.ru> wrote:
> Hello Shawkat,
>
> Friday, November 14, 2003, 11:11:22 AM, you wrote:
>
> >>
> >>
> >> как мне посчитать лучше трафик от пользователей с учетом того, что
> >> есть почтовый сервер? то есть почтовик он же файрвол, он же
> >> маскарадит людей, он же squid ... и вот нужно посчитать трафик
> >> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика
> >> - внутренняя почта/внутренний вебсервер ... как это лучше сделать
> >> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0
> >> есть для этого средства?
> >>
> >>
> >>
> SN> Найдете решение - дайте знать ;)
>
> SN> Я так подумываю подключить пользователей через pptp (VPN), с ним считать
> SN> проще -
> SN> сразу весь внешний трафик и посчитается.
> SN> А весь внутренний траффик идет как обычно, не через VPN
> всё было бы просто, если б был только внешний трафик ... но ведь надо
> из общего трафика отсеивать трафик внутренний (почта с вебом) ... на
> самом деле, интересует даже не конкретная программа(хотя тоже
> интересно), а какие-то общие методы/советы в данной ситуации ... ибо
> посчитать отдельно внешний траффик - дело простое ... а вот всё вместе
> - немного более сложное и интересно знать как остальные решили/решают
В свое время, мне подсказали netams (www.netams.com). Ов входит в состав ASP,
но и под мастером 2.0 собирается на ура. У него есть возможность снимать трафик
как напрямую с интерфеса (libpcap), так и через iptables. Складывать полученные данные в базы
(mysql, postgres, hash). Считать трафик по портам, по интерфейсам. Есть возможность грппуировки
units (хост, подсеть). Вроде даже умеет счистать по пользователям. Есть возможность квотирования
трафика. Может принимать данные с кошки. И еще много чего. Написан как под freeBSD (изначально),
так и под linux. Посмотрите, может это то, что вам надо?
С уважением,
Алексей
----------------------------------------
Alexei V. Bayguzov
E-mail: mrbond@itc.nstu.ru
----------------------------------------
^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] трафик посчитать
2003-11-14 8:56 ` Alexey Bayguzov
@ 2003-11-17 13:10 ` Valery V. Inozemtsev
2003-11-18 20:35 ` [Comm] " Michael Shigorin
0 siblings, 1 reply; 7+ messages in thread
From: Valery V. Inozemtsev @ 2003-11-17 13:10 UTC (permalink / raw)
To: community
>>>> как мне посчитать лучше трафик от пользователей с учетом того, что
>>>> есть почтовый сервер? то есть почтовик он же файрвол, он же
>>>> маскарадит людей, он же squid ... и вот нужно посчитать трафик
>>>> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика
>>>> - внутренняя почта/внутренний вебсервер ... как это лучше сделать
>>>> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0
>>>> есть для этого средства?
>>>>
>>>>
>>>>
>>>>
>>>>
>>SN> Найдете решение - дайте знать ;)
>>
>>SN> Я так подумываю подключить пользователей через pptp (VPN), с ним считать
>>SN> проще -
>>SN> сразу весь внешний трафик и посчитается.
>>SN> А весь внутренний траффик идет как обычно, не через VPN
>>всё было бы просто, если б был только внешний трафик ... но ведь надо
>>из общего трафика отсеивать трафик внутренний (почта с вебом) ... на
>>самом деле, интересует даже не конкретная программа(хотя тоже
>>интересно), а какие-то общие методы/советы в данной ситуации ... ибо
>>посчитать отдельно внешний траффик - дело простое ... а вот всё вместе
>>- немного более сложное и интересно знать как остальные решили/решают
>>
>>
>
>В свое время, мне подсказали netams (www.netams.com).
>
на VPN он у меня так и не заработал... плясать с бубном лениво...
>Ов входит в состав ASP,
>но и под мастером 2.0 собирается на ура. У него есть возможность снимать трафик
>как напрямую с интерфеса (libpcap), так и через iptables. Складывать полученные данные в базы
>(mysql, postgres, hash). Считать трафик по портам, по интерфейсам. Есть возможность грппуировки
>units (хост, подсеть). Вроде даже умеет счистать по пользователям. Есть возможность квотирования
>трафика. Может принимать данные с кошки. И еще много чего. Написан как под freeBSD (изначально),
>так и под linux. Посмотрите, может это то, что вам надо?
>
>
>
до кучи... ntop - минимум настроек, куча возможностей. Считает все что
душе угодно, просмотр через http, https. все данные складывает в базу.
взять можно здесь:
ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/ntop-2.2-alt1.i586.rpm
ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/libntop-2.2-alt1.i586.rpm
^ permalink raw reply [flat|nested] 7+ messages in thread
* [Comm] Re: трафик посчитать
2003-11-17 13:10 ` Valery V. Inozemtsev
@ 2003-11-18 20:35 ` Michael Shigorin
0 siblings, 0 replies; 7+ messages in thread
From: Michael Shigorin @ 2003-11-18 20:35 UTC (permalink / raw)
To: community
On Mon, Nov 17, 2003 at 04:10:16PM +0300, Valery V. Inozemtsev wrote:
> до кучи... ntop - минимум настроек, куча возможностей. Считает все что
> душе угодно, просмотр через http, https. все данные складывает в базу.
> взять можно здесь:
> ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/ntop-2.2-alt1.i586.rpm
> ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/libntop-2.2-alt1.i586.rpm
А в Sisyphus не хотите его?
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 7+ messages in thread
end of thread, other threads:[~2003-11-18 20:35 UTC | newest]
Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-11-13 15:11 [Comm] трафик посчитать Alexander Galitski
2003-11-14 8:11 ` Shawkat Nizamov
2003-11-14 8:38 ` Re[2]: " Alexander Galitski
2003-11-14 8:48 ` Re[3]: " Oleg
2003-11-14 8:56 ` Alexey Bayguzov
2003-11-17 13:10 ` Valery V. Inozemtsev
2003-11-18 20:35 ` [Comm] " Michael Shigorin
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git