* [Sysadmins] Маршрутизация по признаку UID
@ 2007-04-27 17:07 Olvin
2007-04-28 15:45 ` Ivan Fedorov
` (3 more replies)
0 siblings, 4 replies; 10+ messages in thread
From: Olvin @ 2007-04-27 17:07 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Есть на одной единственной машине несколько пользователей (включая всех
системных). Один из этих пользователей - второстепенный. Хочется считать
трафик по этому пользователю отдельно от остальных (как исходящий, так и
входящий; с подсчётом исходящего трафика проблем нет - критерий
--uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
хиленький (Duron 900MHz)
Кто-нибудь сталкивался с такой задачей?
У меня пока идея такая: создать интерфейс (линк в терминах iproute2) и
исходящий трафик от второстепенного пользователя пускать через него
(т.е. персонально для этого пользователя в качестве default gw сделать
адрес этого интерфейса), а весь входящий трафик автоматом будет через
этот же интерфейс идти (martians go home при этом :) Трафиком DNS можно
принебречь при подсчётах.
Как такой интерфейс проще всего создать?
Есть ли другие идеи?
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
@ 2007-04-28 15:45 ` Ivan Fedorov
2007-04-29 15:29 ` Olvin
2007-05-02 8:39 ` ABATAPA
` (2 subsequent siblings)
3 siblings, 1 reply; 10+ messages in thread
From: Ivan Fedorov @ 2007-04-28 15:45 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Olvin пишет:
> Есть на одной единственной машине несколько пользователей (включая всех
> системных). Один из этих пользователей - второстепенный. Хочется считать
> трафик по этому пользователю отдельно от остальных (как исходящий, так и
> входящий; с подсчётом исходящего трафика проблем нет - критерий
> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
> хиленький (Duron 900MHz)
>
> Кто-нибудь сталкивался с такой задачей?
>
> У меня пока идея такая: создать интерфейс (линк в терминах iproute2) и
> исходящий трафик от второстепенного пользователя пускать через него
> (т.е. персонально для этого пользователя в качестве default gw сделать
> адрес этого интерфейса), а весь входящий трафик автоматом будет через
> этот же интерфейс идти (martians go home при этом :) Трафиком DNS можно
> принебречь при подсчётах.
>
> Как такой интерфейс проще всего создать?
> Есть ли другие идеи?
Можно как в vserver написать модуль ядра который "ловит" системные
вызовы навроде bind и listen и вешает их на конкретный alias на обычном
интерфейсе. У меня раньше был такой модуль, но IMHO это грязный хак.
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-04-28 15:45 ` Ivan Fedorov
@ 2007-04-29 15:29 ` Olvin
0 siblings, 0 replies; 10+ messages in thread
From: Olvin @ 2007-04-29 15:29 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Ivan Fedorov пишет:
>>Есть на одной единственной машине несколько пользователей (включая всех
>>системных). Один из этих пользователей - второстепенный. Хочется считать
>>трафик по этому пользователю отдельно от остальных (как исходящий, так и
>>входящий; с подсчётом исходящего трафика проблем нет - критерий
>>--uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
>>NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
>>машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
>>хиленький (Duron 900MHz)
>>Кто-нибудь сталкивался с такой задачей?
[skip]
>>Как такой интерфейс проще всего создать?
>>Есть ли другие идеи?
> Можно как в vserver написать модуль ядра который "ловит" системные
> вызовы навроде bind и listen и вешает их на конкретный alias на обычном
> интерфейсе. У меня раньше был такой модуль, но IMHO это грязный хак.
Угу. Очень грязный, хотя бы потому, что все вызовы не перехватишь :) Да
и статику никто не отменял...
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
2007-04-28 15:45 ` Ivan Fedorov
@ 2007-05-02 8:39 ` ABATAPA
2007-05-02 18:16 ` Olvin
2007-05-02 18:16 ` Olvin
2007-05-09 20:18 ` Anton Farygin
2007-07-13 20:57 ` Vyatcheslav Perevalov
3 siblings, 2 replies; 10+ messages in thread
From: ABATAPA @ 2007-05-02 8:39 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
27 апреля 2007 г. Olvin написал:
> Как такой интерфейс проще всего создать?
> Есть ли другие идеи?
Что мешает выдавать ему статический/DHCP адрес и считать трафик по этому
адресу?!
--
ABATAPA
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-05-02 8:39 ` ABATAPA
@ 2007-05-02 18:16 ` Olvin
2007-05-02 18:16 ` Olvin
1 sibling, 0 replies; 10+ messages in thread
From: Olvin @ 2007-05-02 18:16 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
ABATAPA пишет:
>>Как такой интерфейс проще всего создать?
>>Есть ли другие идеи?
> Что мешает выдавать ему статический/DHCP адрес и считать трафик по этому
> адресу?!
Машина одна. Сервера нету. Но пользователя два. Какой тут ещё DHSP?!
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-05-02 8:39 ` ABATAPA
2007-05-02 18:16 ` Olvin
@ 2007-05-02 18:16 ` Olvin
1 sibling, 0 replies; 10+ messages in thread
From: Olvin @ 2007-05-02 18:16 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
ABATAPA пишет:
>>Как такой интерфейс проще всего создать?
>>Есть ли другие идеи?
> Что мешает выдавать ему статический/DHCP адрес и считать трафик по этому
> адресу?!
Машина одна. Сервера нету. Но пользователя два. Какой тут ещё DHCP?!
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
2007-04-28 15:45 ` Ivan Fedorov
2007-05-02 8:39 ` ABATAPA
@ 2007-05-09 20:18 ` Anton Farygin
2007-05-12 10:05 ` Olvin
2007-07-13 20:57 ` Vyatcheslav Perevalov
3 siblings, 1 reply; 10+ messages in thread
From: Anton Farygin @ 2007-05-09 20:18 UTC (permalink / raw)
To: sysadmins
Olvin wrote:
> Есть на одной единственной машине несколько пользователей (включая всех
> системных). Один из этих пользователей - второстепенный. Хочется считать
> трафик по этому пользователю отдельно от остальных (как исходящий, так и
> входящий; с подсчётом исходящего трафика проблем нет - критерий
> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
> хиленький (Duron 900MHz)
>
> Кто-нибудь сталкивался с такой задачей?
>
> У меня пока идея такая: создать интерфейс (линк в терминах iproute2) и
> исходящий трафик от второстепенного пользователя пускать через него
> (т.е. персонально для этого пользователя в качестве default gw сделать
> адрес этого интерфейса), а весь входящий трафик автоматом будет через
> этот же интерфейс идти (martians go home при этом :) Трафиком DNS можно
> принебречь при подсчётах.
>
> Как такой интерфейс проще всего создать?
> Есть ли другие идеи?
Я бы сделал внутри pptp сервер и всех пользователей завернул бы на него.
С авторизацией по пользователю/паролю (дополнительной, для выхода в
интернет)
Rgds,
Rider
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-05-09 20:18 ` Anton Farygin
@ 2007-05-12 10:05 ` Olvin
0 siblings, 0 replies; 10+ messages in thread
From: Olvin @ 2007-05-12 10:05 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Anton Farygin пишет:
>>Есть на одной единственной машине несколько пользователей (включая всех
>>системных). Один из этих пользователей - второстепенный. Хочется считать
>>трафик по этому пользователю отдельно от остальных (как исходящий, так и
>>входящий; с подсчётом исходящего трафика проблем нет - критерий
>>--uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
>>NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
>>машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
>>хиленький (Duron 900MHz)
>>Кто-нибудь сталкивался с такой задачей?
[skip]
> Я бы сделал внутри pptp сервер и всех пользователей завернул бы на него.
> С авторизацией по пользователю/паролю (дополнительной, для выхода в
> интернет)
Проблема в том, что машина одна и пользователи должны выходить в инет
_одновременно_ (например, фоновые закачки от разных пользователей).
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
` (2 preceding siblings ...)
2007-05-09 20:18 ` Anton Farygin
@ 2007-07-13 20:57 ` Vyatcheslav Perevalov
2007-07-14 11:46 ` Olvin
3 siblings, 1 reply; 10+ messages in thread
From: Vyatcheslav Perevalov @ 2007-07-13 20:57 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
В сообщении от Суббота 28 апреля 2007 00:07 Olvin написал(a):
> Есть на одной единственной машине несколько пользователей (включая всех
> системных). Один из этих пользователей - второстепенный. Хочется считать
> трафик по этому пользователю отдельно от остальных (как исходящий, так и
> входящий; с подсчётом исходящего трафика проблем нет - критерий
> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
> хиленький (Duron 900MHz)
>
> Кто-нибудь сталкивался с такой задачей?
Сталкивался с похожей задачей. Нужно было полностью рубить трафик
определённого пользователя.
Решил с помощью -m owner --uid-owner {UID}
--
Всего хорошего
/vip
^ permalink raw reply [flat|nested] 10+ messages in thread
* Re: [Sysadmins] Маршрутизация по признаку UID
2007-07-13 20:57 ` Vyatcheslav Perevalov
@ 2007-07-14 11:46 ` Olvin
0 siblings, 0 replies; 10+ messages in thread
From: Olvin @ 2007-07-14 11:46 UTC (permalink / raw)
To: ALT Linux sysadmin discuss
Vyatcheslav Perevalov пишет:
> В сообщении от Суббота 28 апреля 2007 00:07 Olvin написал(a):
>> Есть на одной единственной машине несколько пользователей (включая всех
>> системных). Один из этих пользователей - второстепенный. Хочется считать
>> трафик по этому пользователю отдельно от остальных (как исходящий, так и
>> входящий; с подсчётом исходящего трафика проблем нет - критерий
>> --uid-owner), но с почти полноценным интернетом для него. Т.е. максимум
>> NAT, но никаких прокси. Дополнительного компьютера нет, виртуальную
>> машину для этих целей заводить стрёмно - памяти мало (256Mb) и процессор
>> хиленький (Duron 900MHz)
>> Кто-нибудь сталкивался с такой задачей?
> Сталкивался с похожей задачей. Нужно было полностью рубить трафик
> определённого пользователя.
> Решил с помощью -m owner --uid-owner {UID}
Рубить - это я и делаю. Хотелось бы не рубить, а пропускать и
подсчитывать при этом...
^ permalink raw reply [flat|nested] 10+ messages in thread
end of thread, other threads:[~2007-07-14 11:46 UTC | newest]
Thread overview: 10+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2007-04-27 17:07 [Sysadmins] Маршрутизация по признаку UID Olvin
2007-04-28 15:45 ` Ivan Fedorov
2007-04-29 15:29 ` Olvin
2007-05-02 8:39 ` ABATAPA
2007-05-02 18:16 ` Olvin
2007-05-02 18:16 ` Olvin
2007-05-09 20:18 ` Anton Farygin
2007-05-12 10:05 ` Olvin
2007-07-13 20:57 ` Vyatcheslav Perevalov
2007-07-14 11:46 ` Olvin
ALT Linux sysadmins discussion
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
public-inbox-index sysadmins
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sysadmins
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git