Как бы посмотреть, какие "трафики" ходят через мой роутер?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Spider84
Сообщения: 79

Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Spider84 »

Есть у меня NAT роутер для раздачи инета в локалку на парочку компов внутри офиса.
Недавно осилил QOS и вроде разделил приоритеты трафика. Вроде даже что-то получилось.
Теперь хочу посмотреть какую-нить статистику по трафику через интерфейс, дабы посмотреть что вообще ходит, для "качественной" настройки QOS.
Расскажите куда рыть?
Пока пробовал смотреть в netstat и netstat-nat
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение ford1813 »

Spider84 писал(а):
01.04.2009 07:33
Есть у меня NAT роутер для раздачи инета в локалку на парочку компов внутри офиса.
Недавно осилил QOS и вроде разделил приоритеты трафика. Вроде даже что-то получилось.
Теперь хочу посмотреть какую-нить статистику по трафику через интерфейс, дабы посмотреть что вообще ходит, для "качественной" настройки QOS.
Расскажите куда рыть?
Пока пробовал смотреть в netstat и netstat-nat

iftop
iptraf

не?
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
guglez
Сообщения: 394
ОС: GNU/Linux

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение guglez »

trafshow
ipcad
Спасибо сказали:
Аватара пользователя
pingvinus
Сообщения: 1
ОС: Ubuntu

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение pingvinus »

Spider84 писал(а):
01.04.2009 07:33
Теперь хочу посмотреть какую-нить статистику по трафику через интерфейс, дабы посмотреть что вообще ходит, для "качественной" настройки QOS.
Расскажите куда рыть?


Чтобы посмотреть содержимое пакетов (протоколы и тд) - советую программу Wireshark (бывший Ethereal). Все наглядно показывает. Можно настраивать различные фильтры.
Спасибо сказали:
Аватара пользователя
Spider84
Сообщения: 79

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Spider84 »

pingvinus писал(а):
02.04.2009 17:06
Spider84 писал(а):
01.04.2009 07:33
Теперь хочу посмотреть какую-нить статистику по трафику через интерфейс, дабы посмотреть что вообще ходит, для "качественной" настройки QOS.
Расскажите куда рыть?


Чтобы посмотреть содержимое пакетов (протоколы и тд) - советую программу Wireshark (бывший Ethereal). Все наглядно показывает. Можно настраивать различные фильтры.

Да мне не содержимое, а статистику по IP или Портам.
Спасибо сказали:
Аватара пользователя
K_Ash
Сообщения: 41
ОС: openSuSE 10.3

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение K_Ash »

ntop
Спасибо сказали:
Аватара пользователя
Spider84
Сообщения: 79

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Spider84 »

K_Ash писал(а):
03.04.2009 09:18
ntop

То что надо. Неподскажете как добавить в неё IP Протоколы ? Вот она разделяет траффик на HTTP/FTP и прочее, но 80% у неё Other. Есть способ разбить этот Other на подгруппы?
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение ford1813 »

Spider84 писал(а):
03.04.2009 10:59
K_Ash писал(а):
03.04.2009 09:18
ntop

То что надо. Неподскажете как добавить в неё IP Протоколы ? Вот она разделяет траффик на HTTP/FTP и прочее, но 80% у неё Other. Есть способ разбить этот Other на подгруппы?

tcpdump ?
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Voler »

tcpdump -i eth0 src host 80
tcpdump -i eth0 dst host 80
Спасибо сказали:
Аватара пользователя
Spider84
Сообщения: 79

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Spider84 »

Voler писал(а):
03.04.2009 13:33
tcpdump -i eth0 src host 80
tcpdump -i eth0 dst host 80

ну тут вы мне америку не открыли, а применительно ntop есть что-то?
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Voler »

ntop -i eth3
Спасибо сказали:
Аватара пользователя
Spider84
Сообщения: 79

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Spider84 »

Voler писал(а):
03.04.2009 14:57
ntop -i eth3

И что? Это как-то относится к тому что я спросил выше? :rolleyes:
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение ford1813 »

Spider84 писал(а):
03.04.2009 17:07
Voler писал(а):
03.04.2009 14:57
ntop -i eth3

И что? Это как-то относится к тому что я спросил выше? :rolleyes:

Я не пойму , у тебя man умер ? man ntop ,?
Тебе с избытком ту написали все.
В особенности относительно tcpdump.
Переформулируй вопрос. Скорей всего тебя неверно поняли . :drinks:
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Voler »

arp -i eth1
tcpdump -i eth1 src host vasya > /root/vasya.log
iptraf -i eth1 -L /root/iptraf.log
Спасибо сказали:
Аватара пользователя
Spider84
Сообщения: 79

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Spider84 »

wertik писал(а):
03.04.2009 17:13
Spider84 писал(а):
03.04.2009 17:07
K_Ash писал(а):
03.04.2009 09:18
ntop

То что надо. Неподскажете как добавить в неё IP Протоколы ? Вот она разделяет траффик на HTTP/FTP и прочее, но 80% у неё Other. Есть способ разбить этот Other на подгруппы?
Voler писал(а):
03.04.2009 14:57
ntop -i eth3

И что? Это как-то относится к тому что я спросил выше? :rolleyes:

Я не пойму , у тебя man умер ? man ntop ,?
Тебе с избытком ту написали все.
В особенности относительно tcpdump.
Переформулируй вопрос. Скорей всего тебя неверно поняли . :drinks:

Ну читал я man на ntop но так и не понял можно ли и как добавить разделение трафика layer 7 на подгруппы помимо тех что уже есть в ntop.
Вот запускаем ntop, идёи на http://serverip:3000/ и там он показывает чт он наситал. Так вот там есть "Global TCP/UDP Protocol Distribution" и там разделение какую долю канала занял HTTP, FTP, etc. Так вот у меня там "Other TCP/UDP-based Protocols" сегодня конечно уже 40%. Так вот могу ли я как-то разбить этот Other на протоколы, которые он там не увидел, а я бы ему помог в этом?
Спасибо сказали:
mancubus
Сообщения: 65
ОС: deb

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение mancubus »

Код: Выделить всё

       -j | --create-other-packets
        This parameter causes ntop to create a dump file of the ’other’ network traffic captured.  One file is created for each network interface  where
        <path>/ntop-other-pkts.<device>.pcap, where <path> is defined by the -O | --output-packet-path parameter.  This file is useful for understanding
        these unclassified packets.

потом по анализу создавай паттерны
Спасибо сказали:
Аватара пользователя
Spider84
Сообщения: 79

Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?

Сообщение Spider84 »

mancubus писал(а):
05.04.2009 12:03
потом по анализу создавай паттерны

Мерси! То что надо!
Спасибо сказали: