Как бы посмотреть, какие "трафики" ходят через мой роутер?
Модераторы: SLEDopit, Модераторы разделов
-
Spider84
- Сообщения: 79
Как бы посмотреть, какие "трафики" ходят через мой роутер?
Есть у меня NAT роутер для раздачи инета в локалку на парочку компов внутри офиса.
Недавно осилил QOS и вроде разделил приоритеты трафика. Вроде даже что-то получилось.
Теперь хочу посмотреть какую-нить статистику по трафику через интерфейс, дабы посмотреть что вообще ходит, для "качественной" настройки QOS.
Расскажите куда рыть?
Пока пробовал смотреть в netstat и netstat-nat
Недавно осилил QOS и вроде разделил приоритеты трафика. Вроде даже что-то получилось.
Теперь хочу посмотреть какую-нить статистику по трафику через интерфейс, дабы посмотреть что вообще ходит, для "качественной" настройки QOS.
Расскажите куда рыть?
Пока пробовал смотреть в netstat и netstat-nat
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
Spider84 писал(а): ↑01.04.2009 07:33Есть у меня NAT роутер для раздачи инета в локалку на парочку компов внутри офиса.
Недавно осилил QOS и вроде разделил приоритеты трафика. Вроде даже что-то получилось.
Теперь хочу посмотреть какую-нить статистику по трафику через интерфейс, дабы посмотреть что вообще ходит, для "качественной" настройки QOS.
Расскажите куда рыть?
Пока пробовал смотреть в netstat и netstat-nat
iftop
iptraf
не?
-
guglez
- Сообщения: 394
- ОС: GNU/Linux
-
pingvinus
- Сообщения: 1
- ОС: Ubuntu
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
Чтобы посмотреть содержимое пакетов (протоколы и тд) - советую программу Wireshark (бывший Ethereal). Все наглядно показывает. Можно настраивать различные фильтры.
-
Spider84
- Сообщения: 79
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
-
K_Ash
- Сообщения: 41
- ОС: openSuSE 10.3
-
Spider84
- Сообщения: 79
-
ford1813
- Сообщения: 383
- ОС: Slackware
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
tcpdump -i eth0 src host 80
tcpdump -i eth0 dst host 80
tcpdump -i eth0 dst host 80
-
Spider84
- Сообщения: 79
-
Voler
- Сообщения: 498
- ОС: Fedora
-
Spider84
- Сообщения: 79
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
Я не пойму , у тебя man умер ? man ntop ,?
Тебе с избытком ту написали все.
В особенности относительно tcpdump.
Переформулируй вопрос. Скорей всего тебя неверно поняли .
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
arp -i eth1
tcpdump -i eth1 src host vasya > /root/vasya.log
iptraf -i eth1 -L /root/iptraf.log
tcpdump -i eth1 src host vasya > /root/vasya.log
iptraf -i eth1 -L /root/iptraf.log
-
Spider84
- Сообщения: 79
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
wertik писал(а): ↑03.04.2009 17:13
Я не пойму , у тебя man умер ? man ntop ,?
Тебе с избытком ту написали все.
В особенности относительно tcpdump.
Переформулируй вопрос. Скорей всего тебя неверно поняли .
Ну читал я man на ntop но так и не понял можно ли и как добавить разделение трафика layer 7 на подгруппы помимо тех что уже есть в ntop.
Вот запускаем ntop, идёи на http://serverip:3000/ и там он показывает чт он наситал. Так вот там есть "Global TCP/UDP Protocol Distribution" и там разделение какую долю канала занял HTTP, FTP, etc. Так вот у меня там "Other TCP/UDP-based Protocols" сегодня конечно уже 40%. Так вот могу ли я как-то разбить этот Other на протоколы, которые он там не увидел, а я бы ему помог в этом?
-
mancubus
- Сообщения: 65
- ОС: deb
Re: Как бы посмотреть, какие "трафики" ходят через мой роутер?
Код: Выделить всё
-j | --create-other-packets
This parameter causes ntop to create a dump file of the ’other’ network traffic captured. One file is created for each network interface where
<path>/ntop-other-pkts.<device>.pcap, where <path> is defined by the -O | --output-packet-path parameter. This file is useful for understanding
these unclassified packets.потом по анализу создавай паттерны
-
Spider84
- Сообщения: 79