From: "georg l k." <altlinux@og.brother-ttc.ru>
To: sysadmins@lists.altlinux.org
Subject: [Sysadmins] iptables, ulog-acctd как писать информацию в разные файлы
Date: Tue, 14 Nov 2006 12:56:07 +0300
Message-ID: <455992B7.2030802@og.brother-ttc.ru> (raw)
Все эти ковыряния с ulog-acctd начались с нужды
писать в файл имя ppp-пользователя и адреса с которого он установил
соединение.
я писал в рассылку по этому поводу
http://lists.altlinux.org/pipermail/sysadmins/2006-November/002974.html
У меня с одной стороны есть
iptables + ulog, который может фиксировать установку такого соединения:
iptables -I INPUT -i $EXT_INT -p tcp --dport 1723 -m state --state NEW
-j ULOG --ulog-nlgroup 1 --ulog-prefix "PPTP ACCESS"
и тогда в файле /var/log/ulog-acctd/account.log появится строчка
server_name 1163497868 ... ip_клиента порт_клиента ip_сервера порт_1723
... "eth0" "-" "PPTP ACCESS"
ip_клиента как раз то что меня интересует
1163497868 - время как его привести в "читаемый" вид в скрипте?
"eth0" - интерфейс, смотрящий в инет
а вот с "-" облом, по идеи должен быть pppx
а с другой строны есть
/etc/ppp/ip-up.local из которого в момент соединения я могу получить
pppx
/dev/pts/x
$IPREMOTE
и соответственно могу попробовать получить исходя из этого Имя пользователя
только я не знаю как мне это связать в одно единое...
> georg l k. пишет:
>
>>> а есть ли рекомендации по уменьшению параметра flush
>>> то есть, чем чревато установка его в "0" или "10"
>>> как это влияет на систему, не будет ли от уменьшения этого параметра
>>> косяков.
>
>
> Чем меньше значение параметра, тем, очевидно, больше нагрузка на
> дисковую систему. Можете попробовать, вероятнее всего, при не слишком уж
> большом трафике проблем не будет :) А при совсем небольшом, наверное, и
> ulogd с его прямой записью в БД сгодится ;)
>
> Только вот зачем? Real-time billing c мгновенным отключением
> провинившихся? ;) Может посмотреть на netams? ulogd и ulog-acctd в
> комплекте с БД больше годятся для вдумчивого постанализа, когда заранее
> неизвестно, что захочется узнать ;)
>
> -- С уважением, Прокопьев Евгений
next reply other threads:[~2006-11-14 9:56 UTC|newest]
Thread overview: 5+ messages / expand[flat|nested] mbox.gz Atom feed top
2006-11-14 9:56 georg l k. [this message]
2006-11-14 10:31 ` Eugene Prokopiev
2006-11-14 11:35 ` Vladimir V. Kamarzin
2006-11-14 11:42 ` Grigory Fateyev
2006-11-14 13:04 ` Grigory Fateyev
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=455992B7.2030802@og.brother-ttc.ru \
--to=altlinux@og.brother-ttc.ru \
--cc=sysadmins@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git