Порекомендуйте систему учёта трафика.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Здравствуйте!
Порекомендуйте, пожалуйста, бесплатную систему учёта трафика - аналог NeTAMS 3.4.5. Чтобы видеть, куда юзера лазиют, какие запросы посылают, сколько трафика жгут и т.д.
Пока что использую NeTAMS 3.4.5, но он неудобный и кое-где непонятный. Юзера в интернет выходят без авторизации, хочется знать, где они лазят, в том числе, где лазят со своих смартфонов. Вариант заворачивания трафика на Squid не подходит, нужен nat.
Вложения
Screenshot_20230221_112301.png
Screenshot_20230221_112301.png (115.88 КБ) 1986 просмотров
Спасибо сказали:
Аватара пользователя
Zer0
Сообщения: 479
ОС: Void, Slackware

Re: Порекомендуйте систему учёта трафика.

Сообщение Zer0 »

technotrance писал:
21.02.2023 11:45
бесплатную систему учёта трафика
Netdata.
Тут сильно больше, чем учёт трафика, но может и сгодится для Ваших целей.
Memento mori ... сделай бэкап.
Спасибо сказали:
Аватара пользователя
yoricI
Сообщения: 2385
ОС: gentoo fluxbox

Re: Порекомендуйте систему учёта трафика.

Сообщение yoricI »

А iptraf, wireshark для этого не подходит?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20794
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Порекомендуйте систему учёта трафика.

Сообщение Bizdelnick »

В OPNsense, например, такое есть.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20794
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Порекомендуйте систему учёта трафика.

Сообщение Bizdelnick »

Zer0 писал:
21.02.2023 13:18
Netdata.
Какая гадость…
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

yoricI писал:
21.02.2023 13:27
А iptraf, wireshark для этого не подходит?
Хотелось бы систему с более-менее удобными отчётами и статистикой. И вэб-интерфейсом.
Спасибо сказали:
Аватара пользователя
yoricI
Сообщения: 2385
ОС: gentoo fluxbox

Re: Порекомендуйте систему учёта трафика.

Сообщение yoricI »

Ну если прямо вэб, то не знаю, а GUI у wireshark есть. webmin сейчас, смотрю, не моден уже?
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

yoricI писал:
22.02.2023 09:43
Ну если прямо вэб, то не знаю, а GUI у wireshark есть. webmin сейчас, смотрю, не моден уже?
Webmin моден, но где там смотреть статистику трафика?
Спасибо сказали:
Аватара пользователя
yoricI
Сообщения: 2385
ОС: gentoo fluxbox

Re: Порекомендуйте систему учёта трафика.

Сообщение yoricI »

Да вроде было, если не путаю, давно сбоку смотрел.
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Я вэбмином почти каждый день пользуюсь. но ничего подобного в нём не находил.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20794
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Порекомендуйте систему учёта трафика.

Сообщение Bizdelnick »

technotrance писал:
28.02.2023 14:58
Я вэбмином почти каждый день пользуюсь. но ничего подобного в нём не находил.
В доке фигурирует.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Посмотрел я Bandwidth Monitoring в Вэбмине...
Ну не густо, не густо... Тот же Netams весьма поболее инфы показывает.
Добавлено (07:13):
Знакомый админ сказал, что с моими запросами нужно вообще в сторону DPI систем смотреть... Но там все готовые решения дорого стоят.
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Вот это решение хорошее, но...

https://www.ntop.org/products/traffic-analysis/ntop/

Бесплатно можно лишь в реальном времени мониторить. Функция аккумулирования статистики в SQL-базу и последующий её детальный просмотр - только в платной версии.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20794
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Порекомендуйте систему учёта трафика.

Сообщение Bizdelnick »

Так OPNsense чем не устроил?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Bizdelnick писал:
14.03.2023 13:33
Так OPNsense чем не устроил?
Там тоже можно ntopng плагин поставить, но тоже с ограниченным функционалом.
Или там что-то ещё интересное есть, плагины? Штатная статистика трафика в OPNsense скудная.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20794
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Порекомендуйте систему учёта трафика.

Сообщение Bizdelnick »

technotrance писал:
14.03.2023 14:54
Штатная статистика трафика в OPNsense скудная.
А можете подробнее описать, чего не хватает? Я вот смотрю на скриншот ntopng, на который Вы дали ссылку, и на скриншот OPNsense/Insight, на который я давал ссылку выше, и не вижу принципиальных отличий по данным.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Если у Ntopng отключить опцию community, то он первые 10 минут работает, как полноценная версия. В которой присутствует функция аккумулирования статистики и просмотра этой самой статистики (Historical Flow Repor). В бесплатной версии этого нет. Посмотрите пару скриншотов, которые я сделал, на них видно, куда, когда и сколько лазили по интернету хосты 10.100.100.16 и 10.100.100.67. И видно, чьим сервисам принадлежат хосты в интернете. Эту статистику я успел насобирать за 10 минут.
Это то, чего не хватает :)
Вложения
Screenshot_20230316_085111.png
Screenshot_20230316_085215.png
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20794
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Порекомендуйте систему учёта трафика.

Сообщение Bizdelnick »

technotrance писал:
16.03.2023 09:48
Это то, чего не хватает
А это не то же самое?
Изображение
Ну разве что без попытки анализа протокола дальше транспортного уровня (aka DPI).
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Абсолютно не то же самое.
Что это за хосты в колонке source? Кому принадлежат? Сидеть и каждый вручную пробивать - такое себе удовольствие.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20794
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Порекомендуйте систему учёта трафика.

Сообщение Bizdelnick »

technotrance писал:
16.03.2023 14:36
Что это за хосты в колонке source? Кому принадлежат? Сидеть и каждый вручную пробивать - такое себе удовольствие.
Вы, похоже, неверно интерпретируете то, что показывает ntopng. Это не то, кому хосты реально принадлежат, а то, что он смог вытащить с помощью DPI, в частности, из SNI. Информация полезная, но не надо забывать, что SNI может быть и фейковый. Ну и да, для этого нужен DPI, такого за бесплатно и с красивой мордочкой в комплекте я не знаю.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
technotrance
Сообщения: 280
ОС: Fedora, FreeBSD, CentOS, Debian
Контактная информация:

Re: Порекомендуйте систему учёта трафика.

Сообщение technotrance »

Да, вы верно поправили, это то, что Ntopng вытащил через DPI. Понимаю, что хочу дофига и на халяву. Но, как говорится, попытка была не пытка...
Спасибо сказали:
Ответить