ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
From: "georg l k." <altlinux@og.brother-ttc.ru>
To: sysadmins@lists.altlinux.org
Subject: [Sysadmins] iptables, ulog-acctd как писать информацию в разные файлы
Date: Tue, 14 Nov 2006 12:56:07 +0300
Message-ID: <455992B7.2030802@og.brother-ttc.ru> (raw)

Все эти ковыряния с ulog-acctd начались с нужды
писать в файл имя ppp-пользователя и адреса с которого он установил 
соединение.
я писал в рассылку по этому поводу
http://lists.altlinux.org/pipermail/sysadmins/2006-November/002974.html
У меня с одной стороны есть
iptables + ulog, который может фиксировать установку такого соединения:
iptables -I INPUT -i $EXT_INT -p tcp --dport 1723 -m state --state NEW 
-j ULOG --ulog-nlgroup 1 --ulog-prefix "PPTP ACCESS"
и тогда в файле /var/log/ulog-acctd/account.log появится строчка
server_name 1163497868 ... ip_клиента порт_клиента ip_сервера порт_1723 
... "eth0" "-" "PPTP ACCESS"
ip_клиента как раз то что меня интересует
1163497868 - время как его привести в "читаемый" вид в скрипте?
"eth0" - интерфейс, смотрящий в инет
а вот с "-" облом, по идеи должен быть pppx
а с другой строны есть
/etc/ppp/ip-up.local из которого в момент соединения я могу получить
pppx
/dev/pts/x
$IPREMOTE
и соответственно могу попробовать получить исходя из этого Имя пользователя
только я не знаю как мне это связать в одно единое...

> georg l k. пишет:
> 
>>> а есть ли рекомендации по уменьшению параметра flush
>>> то есть, чем чревато установка его в "0" или "10"
>>> как это влияет на систему, не будет ли от уменьшения этого параметра 
>>> косяков.
> 
> 
> Чем меньше значение параметра, тем, очевидно, больше нагрузка на 
> дисковую систему. Можете попробовать, вероятнее всего, при не слишком уж 
> большом трафике проблем не будет :) А при совсем небольшом, наверное, и 
> ulogd с его прямой записью в БД сгодится ;)
> 
> Только вот зачем? Real-time billing c мгновенным отключением 
> провинившихся? ;) Может посмотреть на netams? ulogd и ulog-acctd в 
> комплекте с БД больше годятся для вдумчивого постанализа, когда заранее 
> неизвестно, что захочется узнать ;)
> 
> -- С уважением, Прокопьев Евгений




             reply	other threads:[~2006-11-14  9:56 UTC|newest]

Thread overview: 5+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2006-11-14  9:56 georg l k. [this message]
2006-11-14 10:31 ` Eugene Prokopiev
2006-11-14 11:35 ` Vladimir V. Kamarzin
2006-11-14 11:42 ` Grigory Fateyev
2006-11-14 13:04   ` Grigory Fateyev

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=455992B7.2030802@og.brother-ttc.ru \
    --to=altlinux@og.brother-ttc.ru \
    --cc=sysadmins@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git