Есть небольшая сеть из 20ти компьютеров, сервер на OpenSuSe 10.3, все как полагается NAT + прозрачный squid на 80 и 8080 порты.
Требуется сделать так, чтобы с определённых IP (список прилагается) адресов данной сети интернет отключался до следующих суток по достижении 10 мегабайт входящего трафика. Т.е. требуется считать трафик по каждому клиенту, постоянно следить за значениями трафика и в случае превышения - блокировать клиента.
Конечно, можно поставить монстроподобную биллинговую систему, где это всё есть, но, как понимаете, масштабы не те и можно с лёгкостью обойтись набором скриптов.
Ограничение входящего трафика на определенные IP в сети
Модераторы: SLEDopit, Модераторы разделов
-
nrg
- Сообщения: 219
- Статус: Энерджайзер :)
- ОС: OpenSuSe 10.3
Ограничение входящего трафика на определенные IP в сети
OpenSuSe 10.3 на Dell Inspiron 1501 и Семпрон-3000/1024ДДР2-800/120+60+300/NVidia 8500GT.
Участник Sun Open Source User Group, Самара.
Участник Sun Open Source User Group, Самара.
-
skeletor
- Сообщения: 1224
Re: Ограничение входящего трафика на определенные IP в сети
А как ты себе представлешь считать траффик без биллинговой системы? Вручную парсить логи сквида? Для этих целей и существуют разного рода биллинговые системы : sams, sarg, ...
-
INF[SZ]
- Сообщения: 395
- ОС: Centos
Re: Ограничение входящего трафика на определенные IP в сети
Sams, sarg не являются биллинговыми системами.
Для целей топикстартера sams не подойдет т.к. squid работает в прозрачной режиме и ни о какой авторизации пользователя речи не идет.
Sarg - вообще только генерирует отчеты.
Можно написать простенький скрипт (язык не важен) который будет делать желаемое.
Я не понял Вашего вопроса, но я Вам на него отвечу.
-
magus
- Сообщения: 373
- ОС: arch, suse, solaris
Re: Ограничение входящего трафика на определенные IP в сети
монстроподобную систему может оказаться поставить и настроить быстрее чем вручную писать скрипты... я юзаю NetAMS...
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: Ограничение входящего трафика на определенные IP в сети
Я тоже посоветую Netams т.к. сам юзаю но для других целей
можно гибко настроить и админить.
можно гибко настроить и админить.
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
-
nrg
- Сообщения: 219
- Статус: Энерджайзер :)
- ОС: OpenSuSe 10.3
Re: Ограничение входящего трафика на определенные IP в сети
Спасибо за ответы, тут ещё попутно посоветовали через ULOG сделать подсчёт трафика, а блокировать простым добавлением нового временного (до перезагрузки) правила в iptables.
OpenSuSe 10.3 на Dell Inspiron 1501 и Семпрон-3000/1024ДДР2-800/120+60+300/NVidia 8500GT.
Участник Sun Open Source User Group, Самара.
Участник Sun Open Source User Group, Самара.
-
skeletor
- Сообщения: 1224
Re: Ограничение входящего трафика на определенные IP в сети
INF писал(а): ↑12.11.2007 13:20
Sams, sarg не являются биллинговыми системами.
Для целей топикстартера sams не подойдет т.к. squid работает в прозрачной режиме и ни о какой авторизации пользователя речи не идет.
Sarg - вообще только генерирует отчеты.
Можно написать простенький скрипт (язык не важен) который будет делать желаемое.
Sams - отлично считает траффик, так же есть авторизация по логину\пассу. Так что вполне подойдёт для биллинга. (Методы авторизации : логи\пасс, IP).
Насчёт Sarg - сам не юзал, но читал\слышал - что тоже позволяет делать биллинг.
-
INF[SZ]
- Сообщения: 395
- ОС: Centos
Re: Ограничение входящего трафика на определенные IP в сети
skeletor - прочитайте что есть биллинг, что есть система учета трафика, что есть анализатор логов.
Вы пишите глупости.
Вы пишите глупости.
Я не понял Вашего вопроса, но я Вам на него отвечу.