IPTABLES И ТРАФИК (КАК СЧИТАТЬ ТРАФИК)
Модератор: Bizdelnick
-
Artem M.
- Сообщения: 174
- ОС: Debain GNU/Linux 4
IPTABLES И ТРАФИК
Эта тнма обсуждалась много и емеет много готовых ответов, но там ТАКИЕ
решения, что разобраться в них очень сложно. Подскажите как просто для определенного правила поставить счетчик, ну и, конечно, потом именно его просмотреть, а как эти данные в файл загнать я уже разберусь
аа
Для Вас, Юлий Соломонович, бесплатно. Так сказать - 300 руб.
-
alv
- Бывший модератор
- Сообщения: 7275
- Статус: Пенсионер в законе
- ОС: Cintu
Re: IPTABLES И ТРАФИК
А зачем два одинаковых сообщения?
И сплошь верхний регистр в сабже не приветствуется
И сплошь верхний регистр в сабже не приветствуется
-
Omnifarious
- Сообщения: 119
- ОС: Gentoo x86_64
Re: IPTABLES И ТРАФИК
Поможет ulog-acctd. Пишет статистику по пакета в лог. Потом простыми скриптами оттуда можно вытащить информацию по траффику. Саму статистику берет, анализируя сообщения ulog, т.е. все пакеты, про которые что-то записалось в ulog, могут быть учтены.
Пример правил:
Теперь в у меня в файл /var/log/ulog-acctd/account.log складывается информация обо всех пакетах. Для входящий стоит метка inet_in, для исходящий - inet_out. Так что все получается учтено. Осталось только просуммировать.
Решение работает стабильно уже третий месяц. Для нормальной работы желательно переодическое (у меня ежедневное) сохранение посчитанного трафика, так как ulog-acctd с некоторой переодичностью обнуляет лог.
Пример правил:
Код: Выделить всё
iptables -A INPUT -i $ETH -j ULOG --ulog-prefix "inet_in"
iptables -A OUTPUT -o $ETH -j ULOG --ulog-prefix "inet_out"Теперь в у меня в файл /var/log/ulog-acctd/account.log складывается информация обо всех пакетах. Для входящий стоит метка inet_in, для исходящий - inet_out. Так что все получается учтено. Осталось только просуммировать.
Решение работает стабильно уже третий месяц. Для нормальной работы желательно переодическое (у меня ежедневное) сохранение посчитанного трафика, так как ulog-acctd с некоторой переодичностью обнуляет лог.
There is more than one way to do it
-
Artem M.
- Сообщения: 174
- ОС: Debain GNU/Linux 4
Re: IPTABLES И ТРАФИК
А у меня нет нигде файла account.log <_< - толи, как говориться - лыжи не едут...
Главное команда с ULOG работает - ошибки не выдаёт...
Главное команда с ULOG работает - ошибки не выдаёт...
Для Вас, Юлий Соломонович, бесплатно. Так сказать - 300 руб.
-
Omnifarious
- Сообщения: 119
- ОС: Gentoo x86_64
Re: IPTABLES И ТРАФИК
ulog-acctd - это отдельный демон, который парсит данные от ulog. Его нужно найти, установить и запустить. Извини, точную ссылку забыл.
There is more than one way to do it
-
vtur
- Сообщения: 29
- ОС: ALT Linux
Re: IPTABLES И ТРАФИК
Omnifarious писал(а): ↑30.10.2006 08:55
ulog-acctd - это отдельный демон, который парсит данные от ulog. Его нужно найти, установить и запустить. Извини, точную ссылку забыл.
посмотреть можно здесь
-
Artem M.
- Сообщения: 174
- ОС: Debain GNU/Linux 4
Re: IPTABLES И ТРАФИК
Спасибо! Немного разобрался. Думаю, дальше сам резберусь. Возникают уже другие вопросы - для другой темы.
Для Вас, Юлий Соломонович, бесплатно. Так сказать - 300 руб.