* [Comm] трафик посчитать @ 2003-11-13 15:11 Alexander Galitski 2003-11-14 8:11 ` Shawkat Nizamov 0 siblings, 1 reply; 7+ messages in thread From: Alexander Galitski @ 2003-11-13 15:11 UTC (permalink / raw) To: community Hello community@altlinux.ru, как мне посчитать лучше трафик от пользователей с учетом того, что есть почтовый сервер? то есть почтовик он же файрвол, он же маскарадит людей, он же squid ... и вот нужно посчитать трафик iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика - внутренняя почта/внутренний вебсервер ... как это лучше сделать чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0 есть для этого средства? --- with best regards, Alexander Galitski(triton-sec@gidro-service.ru) Gidro-Service, http://www.gidro-service.ru/ phone: 8(095)105-7567 ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] трафик посчитать 2003-11-13 15:11 [Comm] трафик посчитать Alexander Galitski @ 2003-11-14 8:11 ` Shawkat Nizamov 2003-11-14 8:38 ` Re[2]: " Alexander Galitski 0 siblings, 1 reply; 7+ messages in thread From: Shawkat Nizamov @ 2003-11-14 8:11 UTC (permalink / raw) To: community > > > как мне посчитать лучше трафик от пользователей с учетом того, что > есть почтовый сервер? то есть почтовик он же файрвол, он же > маскарадит людей, он же squid ... и вот нужно посчитать трафик > iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика > - внутренняя почта/внутренний вебсервер ... как это лучше сделать > чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0 > есть для этого средства? > > > Найдете решение - дайте знать ;) Я так подумываю подключить пользователей через pptp (VPN), с ним считать проще - сразу весь внешний трафик и посчитается. А весь внутренний траффик идет как обычно, не через VPN ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re[2]: [Comm] трафик посчитать 2003-11-14 8:11 ` Shawkat Nizamov @ 2003-11-14 8:38 ` Alexander Galitski 2003-11-14 8:48 ` Re[3]: " Oleg 2003-11-14 8:56 ` Alexey Bayguzov 0 siblings, 2 replies; 7+ messages in thread From: Alexander Galitski @ 2003-11-14 8:38 UTC (permalink / raw) To: Shawkat Nizamov Hello Shawkat, Friday, November 14, 2003, 11:11:22 AM, you wrote: >> >> >> как мне посчитать лучше трафик от пользователей с учетом того, что >> есть почтовый сервер? то есть почтовик он же файрвол, он же >> маскарадит людей, он же squid ... и вот нужно посчитать трафик >> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика >> - внутренняя почта/внутренний вебсервер ... как это лучше сделать >> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0 >> есть для этого средства? >> >> >> SN> Найдете решение - дайте знать ;) SN> Я так подумываю подключить пользователей через pptp (VPN), с ним считать SN> проще - SN> сразу весь внешний трафик и посчитается. SN> А весь внутренний траффик идет как обычно, не через VPN всё было бы просто, если б был только внешний трафик ... но ведь надо из общего трафика отсеивать трафик внутренний (почта с вебом) ... на самом деле, интересует даже не конкретная программа(хотя тоже интересно), а какие-то общие методы/советы в данной ситуации ... ибо посчитать отдельно внешний траффик - дело простое ... а вот всё вместе - немного более сложное и интересно знать как остальные решили/решают -- Best regards, Alexander mailto:triton-sec@gidro-service.ru ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re[3]: [Comm] трафик посчитать 2003-11-14 8:38 ` Re[2]: " Alexander Galitski @ 2003-11-14 8:48 ` Oleg 2003-11-14 8:56 ` Alexey Bayguzov 1 sibling, 0 replies; 7+ messages in thread From: Oleg @ 2003-11-14 8:48 UTC (permalink / raw) To: Alexander Galitski Hello Alexander, Friday, November 14, 2003, 11:38:26 AM, you wrote: AG> из общего трафика отсеивать трафик внутренний (почта с вебом) ... на Для обсчета внешнего и внутреннего web трафика я использую два virtual хоста в apache, в которых одинаковый DocumentRoot, но разные логи Для обсчета интернет трафика используется VPN с присвоением каждому пользователю персонального IP Squid настроен принимать запросы только с VPN адресов SARG обсчитывает всех пользователей по логам SQUID -- Best regards, Oleg mailto:wacom@narod.ru ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] трафик посчитать 2003-11-14 8:38 ` Re[2]: " Alexander Galitski 2003-11-14 8:48 ` Re[3]: " Oleg @ 2003-11-14 8:56 ` Alexey Bayguzov 2003-11-17 13:10 ` Valery V. Inozemtsev 1 sibling, 1 reply; 7+ messages in thread From: Alexey Bayguzov @ 2003-11-14 8:56 UTC (permalink / raw) To: community On Fri, 14 Nov 2003 11:38:26 +0300 Alexander Galitski <triton-sec@gidro-service.ru> wrote: > Hello Shawkat, > > Friday, November 14, 2003, 11:11:22 AM, you wrote: > > >> > >> > >> как мне посчитать лучше трафик от пользователей с учетом того, что > >> есть почтовый сервер? то есть почтовик он же файрвол, он же > >> маскарадит людей, он же squid ... и вот нужно посчитать трафик > >> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика > >> - внутренняя почта/внутренний вебсервер ... как это лучше сделать > >> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0 > >> есть для этого средства? > >> > >> > >> > SN> Найдете решение - дайте знать ;) > > SN> Я так подумываю подключить пользователей через pptp (VPN), с ним считать > SN> проще - > SN> сразу весь внешний трафик и посчитается. > SN> А весь внутренний траффик идет как обычно, не через VPN > всё было бы просто, если б был только внешний трафик ... но ведь надо > из общего трафика отсеивать трафик внутренний (почта с вебом) ... на > самом деле, интересует даже не конкретная программа(хотя тоже > интересно), а какие-то общие методы/советы в данной ситуации ... ибо > посчитать отдельно внешний траффик - дело простое ... а вот всё вместе > - немного более сложное и интересно знать как остальные решили/решают В свое время, мне подсказали netams (www.netams.com). Ов входит в состав ASP, но и под мастером 2.0 собирается на ура. У него есть возможность снимать трафик как напрямую с интерфеса (libpcap), так и через iptables. Складывать полученные данные в базы (mysql, postgres, hash). Считать трафик по портам, по интерфейсам. Есть возможность грппуировки units (хост, подсеть). Вроде даже умеет счистать по пользователям. Есть возможность квотирования трафика. Может принимать данные с кошки. И еще много чего. Написан как под freeBSD (изначально), так и под linux. Посмотрите, может это то, что вам надо? С уважением, Алексей ---------------------------------------- Alexei V. Bayguzov E-mail: mrbond@itc.nstu.ru ---------------------------------------- ^ permalink raw reply [flat|nested] 7+ messages in thread
* Re: [Comm] трафик посчитать 2003-11-14 8:56 ` Alexey Bayguzov @ 2003-11-17 13:10 ` Valery V. Inozemtsev 2003-11-18 20:35 ` [Comm] " Michael Shigorin 0 siblings, 1 reply; 7+ messages in thread From: Valery V. Inozemtsev @ 2003-11-17 13:10 UTC (permalink / raw) To: community >>>> как мне посчитать лучше трафик от пользователей с учетом того, что >>>> есть почтовый сервер? то есть почтовик он же файрвол, он же >>>> маскарадит людей, он же squid ... и вот нужно посчитать трафик >>>> iptables + qmail/vpopmail + squid ... за вычетом внутреннего трафика >>>> - внутренняя почта/внутренний вебсервер ... как это лучше сделать >>>> чтоб все вместе посчитать? ... кто что юзает? какие в master 2.0 >>>> есть для этого средства? >>>> >>>> >>>> >>>> >>>> >>SN> Найдете решение - дайте знать ;) >> >>SN> Я так подумываю подключить пользователей через pptp (VPN), с ним считать >>SN> проще - >>SN> сразу весь внешний трафик и посчитается. >>SN> А весь внутренний траффик идет как обычно, не через VPN >>всё было бы просто, если б был только внешний трафик ... но ведь надо >>из общего трафика отсеивать трафик внутренний (почта с вебом) ... на >>самом деле, интересует даже не конкретная программа(хотя тоже >>интересно), а какие-то общие методы/советы в данной ситуации ... ибо >>посчитать отдельно внешний траффик - дело простое ... а вот всё вместе >>- немного более сложное и интересно знать как остальные решили/решают >> >> > >В свое время, мне подсказали netams (www.netams.com). > на VPN он у меня так и не заработал... плясать с бубном лениво... >Ов входит в состав ASP, >но и под мастером 2.0 собирается на ура. У него есть возможность снимать трафик >как напрямую с интерфеса (libpcap), так и через iptables. Складывать полученные данные в базы >(mysql, postgres, hash). Считать трафик по портам, по интерфейсам. Есть возможность грппуировки >units (хост, подсеть). Вроде даже умеет счистать по пользователям. Есть возможность квотирования >трафика. Может принимать данные с кошки. И еще много чего. Написан как под freeBSD (изначально), >так и под linux. Посмотрите, может это то, что вам надо? > > > до кучи... ntop - минимум настроек, куча возможностей. Считает все что душе угодно, просмотр через http, https. все данные складывает в базу. взять можно здесь: ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/ntop-2.2-alt1.i586.rpm ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/libntop-2.2-alt1.i586.rpm ^ permalink raw reply [flat|nested] 7+ messages in thread
* [Comm] Re: трафик посчитать 2003-11-17 13:10 ` Valery V. Inozemtsev @ 2003-11-18 20:35 ` Michael Shigorin 0 siblings, 0 replies; 7+ messages in thread From: Michael Shigorin @ 2003-11-18 20:35 UTC (permalink / raw) To: community On Mon, Nov 17, 2003 at 04:10:16PM +0300, Valery V. Inozemtsev wrote: > до кучи... ntop - минимум настроек, куча возможностей. Считает все что > душе угодно, просмотр через http, https. все данные складывает в базу. > взять можно здесь: > ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/ntop-2.2-alt1.i586.rpm > ftp://212.13.100.3/pub/shrek/ALTLinux/i586/RPMS.local/libntop-2.2-alt1.i586.rpm А в Sisyphus не хотите его? -- ---- WBR, Michael Shigorin <mike@altlinux.ru> ------ Linux.Kiev http://www.linux.kiev.ua/ ^ permalink raw reply [flat|nested] 7+ messages in thread
end of thread, other threads:[~2003-11-18 20:35 UTC | newest] Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2003-11-13 15:11 [Comm] трафик посчитать Alexander Galitski 2003-11-14 8:11 ` Shawkat Nizamov 2003-11-14 8:38 ` Re[2]: " Alexander Galitski 2003-11-14 8:48 ` Re[3]: " Oleg 2003-11-14 8:56 ` Alexey Bayguzov 2003-11-17 13:10 ` Valery V. Inozemtsev 2003-11-18 20:35 ` [Comm] " Michael Shigorin
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git