Ограничение входящего трафика на определенные IP в сети

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
nrg
Сообщения: 219
Статус: Энерджайзер :)
ОС: OpenSuSe 10.3

Ограничение входящего трафика на определенные IP в сети

Сообщение nrg »

Есть небольшая сеть из 20ти компьютеров, сервер на OpenSuSe 10.3, все как полагается NAT + прозрачный squid на 80 и 8080 порты.
Требуется сделать так, чтобы с определённых IP (список прилагается) адресов данной сети интернет отключался до следующих суток по достижении 10 мегабайт входящего трафика. Т.е. требуется считать трафик по каждому клиенту, постоянно следить за значениями трафика и в случае превышения - блокировать клиента.

Конечно, можно поставить монстроподобную биллинговую систему, где это всё есть, но, как понимаете, масштабы не те и можно с лёгкостью обойтись набором скриптов.
OpenSuSe 10.3 на Dell Inspiron 1501 и Семпрон-3000/1024ДДР2-800/120+60+300/NVidia 8500GT.
Участник Sun Open Source User Group, Самара.
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Ограничение входящего трафика на определенные IP в сети

Сообщение skeletor »

А как ты себе представлешь считать траффик без биллинговой системы? Вручную парсить логи сквида? Для этих целей и существуют разного рода биллинговые системы : sams, sarg, ...
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: Ограничение входящего трафика на определенные IP в сети

Сообщение INF[SZ] »

skeletor писал(а):
12.11.2007 11:34
А как ты себе представлешь считать траффик без биллинговой системы? Вручную парсить логи сквида? Для этих целей и существуют разного рода биллинговые системы : sams, sarg, ...


Sams, sarg не являются биллинговыми системами.

Для целей топикстартера sams не подойдет т.к. squid работает в прозрачной режиме и ни о какой авторизации пользователя речи не идет.

Sarg - вообще только генерирует отчеты.

Можно написать простенький скрипт (язык не важен) который будет делать желаемое.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали:
Аватара пользователя
magus
Сообщения: 373
ОС: arch, suse, solaris

Re: Ограничение входящего трафика на определенные IP в сети

Сообщение magus »

монстроподобную систему может оказаться поставить и настроить быстрее чем вручную писать скрипты... я юзаю NetAMS...
Спасибо сказали:
Аватара пользователя
McLeod095
Сообщения: 477
ОС: Люблю слаку

Re: Ограничение входящего трафика на определенные IP в сети

Сообщение McLeod095 »

Я тоже посоветую Netams т.к. сам юзаю но для других целей
можно гибко настроить и админить.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
Спасибо сказали:
Аватара пользователя
nrg
Сообщения: 219
Статус: Энерджайзер :)
ОС: OpenSuSe 10.3

Re: Ограничение входящего трафика на определенные IP в сети

Сообщение nrg »

Спасибо за ответы, тут ещё попутно посоветовали через ULOG сделать подсчёт трафика, а блокировать простым добавлением нового временного (до перезагрузки) правила в iptables.
OpenSuSe 10.3 на Dell Inspiron 1501 и Семпрон-3000/1024ДДР2-800/120+60+300/NVidia 8500GT.
Участник Sun Open Source User Group, Самара.
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: Ограничение входящего трафика на определенные IP в сети

Сообщение skeletor »

INF писал(а):
12.11.2007 13:20
skeletor писал(а):
12.11.2007 11:34
А как ты себе представлешь считать траффик без биллинговой системы? Вручную парсить логи сквида? Для этих целей и существуют разного рода биллинговые системы : sams, sarg, ...


Sams, sarg не являются биллинговыми системами.

Для целей топикстартера sams не подойдет т.к. squid работает в прозрачной режиме и ни о какой авторизации пользователя речи не идет.

Sarg - вообще только генерирует отчеты.

Можно написать простенький скрипт (язык не важен) который будет делать желаемое.

Sams - отлично считает траффик, так же есть авторизация по логину\пассу. Так что вполне подойдёт для биллинга. (Методы авторизации : логи\пасс, IP).
Насчёт Sarg - сам не юзал, но читал\слышал - что тоже позволяет делать биллинг.
Спасибо сказали:
Аватара пользователя
INF[SZ]
Сообщения: 395
ОС: Centos

Re: Ограничение входящего трафика на определенные IP в сети

Сообщение INF[SZ] »

skeletor - прочитайте что есть биллинг, что есть система учета трафика, что есть анализатор логов.

Вы пишите глупости.
Я не понял Вашего вопроса, но я Вам на него отвечу.
Спасибо сказали: