Всем привет. Решил поднять статистику по трафику, но что то пока не удачно. Так вот поставил из портов ipfm. Почитал маны. Создал вот такой
блин случайно отправил не дописав...
вот кофиг ipfm'a /usr/local/etc/ipfm.conf:DEVICE rl0
NEWLOGLOG 192.168.1.0/255.255.255.0
FILENAME /var/log/ipfm/vostoknet-%d.%m-%H.%M.%S
TIME 1 minute
SORT IN
RESOLVEдобавил также правило для ipfw (хотя в манах ipfm про это не нписано):
ipfw add count from any to any (для проверки)ipfm создает логи, но они пустые, подскажите что делать, плиз :)
>блин случайно отправил не дописав...
>вот кофиг ipfm'a /usr/local/etc/ipfm.conf:
>
>DEVICE rl0
>NEWLOG
>
>LOG 192.168.1.0/255.255.255.0
>FILENAME /var/log/ipfm/vostoknet-%d.%m-%H.%M.%S
>TIME 1 minute
>SORT IN
>RESOLVE
>
>добавил также правило для ipfw (хотя в манах ipfm про это не
>нписано):
>ipfw add count from any to any (для проверки)
>
>ipfm создает логи, но они пустые, подскажите что делать, плиз :)
Она вообще странная эта ipfm кинь ее нахер во вторых еще и врет безбожно. Ставь лучше ipacc и не парься довольно все просто и боле мение реально показывает трафик и IN и OUT и лог приятно читаемый вплодь до кто и куда и сколько пакетов и байт.
ipacc хороша, только надо будет ядро компилять, хотя для ipfw тоже надо.
>ipacc хороша, только надо будет ядро компилять, хотя для ipfw тоже надо.
>IPFIREWALL_VERBOSE
IPFIREWALL_VERBOSE_LIMIT=#
с такими опциями скомпилировано ядро, разве еще что нить нужно, в манах ничего не написано
>>блин случайно отправил не дописав...
>>вот кофиг ipfm'a /usr/local/etc/ipfm.conf:
>>
>>DEVICE rl0
>>NEWLOG
>>
>>LOG 192.168.1.0/255.255.255.0
>>FILENAME /var/log/ipfm/vostoknet-%d.%m-%H.%M.%S
>>TIME 1 minute
>>SORT IN
>>RESOLVE
>>
>>добавил также правило для ipfw (хотя в манах ipfm про это не
>>нписано):
>>ipfw add count from any to any (для проверки)
>>
>>ipfm создает логи, но они пустые, подскажите что делать, плиз :)
>
>
>Она вообще странная эта ipfm кинь ее нахер во вторых еще и
>врет безбожно. Ставь лучше ipacc и не парься довольно все просто
>и боле мение реально показывает трафик и IN и OUT и
>лог приятно читаемый вплодь до кто и куда и сколько пакетов
>и байт.блин вроде ipfm считать стал - просто прописал девайсом - внутреннюю сетевушку, которая в локалку смотрит, но вот блин инетересно что она кроме трафика мне будет считать внутренние обращения... блин и почему то один ип никак не попадает в статистику.. глюк в общем... а что ipaac? она может с двух интерфейсов сниматиь статистику? мне тут trafd посоветовали, говорят тоже неплохая штука... нада будет поковыряться.
>>>блин случайно отправил не дописав...
>>>вот кофиг ipfm'a /usr/local/etc/ipfm.conf:
>>>
>>>DEVICE rl0
>>>NEWLOG
>>>
>>>LOG 192.168.1.0/255.255.255.0
>>>FILENAME /var/log/ipfm/vostoknet-%d.%m-%H.%M.%S
>>>TIME 1 minute
>>>SORT IN
>>>RESOLVE
>>>
>>>добавил также правило для ipfw (хотя в манах ipfm про это не
>>>нписано):
>>>ipfw add count from any to any (для проверки)
>>>
>>>ipfm создает логи, но они пустые, подскажите что делать, плиз :)
>>
>>
>>Она вообще странная эта ipfm кинь ее нахер во вторых еще и
>>врет безбожно. Ставь лучше ipacc и не парься довольно все просто
>>и боле мение реально показывает трафик и IN и OUT и
>>лог приятно читаемый вплодь до кто и куда и сколько пакетов
>>и байт.
>
>блин вроде ipfm считать стал - просто прописал девайсом - внутреннюю сетевушку,
>которая в локалку смотрит, но вот блин инетересно что она кроме
>трафика мне будет считать внутренние обращения... блин и почему то один
>ип никак не попадает в статистику.. глюк в общем... а что
>ipaac? она может с двух интерфейсов сниматиь статистику? мне тут trafd
>посоветовали, говорят тоже неплохая штука... нада будет поковыряться.здесь на сайте есть урла на ipacc и там все написано особых сложностей нет зато все будет ОК!как доктор говорю
>здесь на сайте есть урла на ipacc и там все написано
>особых сложностей нет зато все будет ОК!как доктор говорюблин счас взглянул на логи ipfm - бред, у меня юзер выкачал 400 мегов - юыть этого не может или там статистика не в байтах? совсем у меня мозги на бекрень стали... фсе сношу ipfm ставлю или ipaac или trafd... всем спаисба :)