URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 69168
[ Назад ]

Исходное сообщение
"Шлюз на FreeBSD"

Отправлено SPIDERL33T , 27-Сен-06 12:40 
Здравствуйте, уважаемые.
Хочу развернуть Internet Gate на FreeBSD с использованием IPFW.
Можно ли организовать такой шлюз, без прокси, но чтобы можно было собирать статистику (какой ip из внутренней сети куда заходил), чтобы можно было ограничивать скорость и можно было блокировать определнные хосты.

Блокировку и ограничение скорости можно делать непосредственно через IPFW, а вот как мне делать учёт трафика и как вести статистику по хостам.

Может есть какой-то софт?

Заранее благодарен.


Содержание

Сообщения в этом обсуждении
"Шлюз на FreeBSD"
Отправлено bs , 27-Сен-06 13:07 
В правилах ipfw есть параметр count, выставляешь его на каждый ip и смотришь стату.
У меня есть php скрипт, который обрабатывает выходной результат ipfw и показывает всё в человеческом виде по www. Если нужен, пиши на tmp2@contour.ru

"Шлюз на FreeBSD"
Отправлено SPIDERL33T , 27-Сен-06 13:10 
>В правилах ipfw есть параметр count, выставляешь его на каждый ip и
>смотришь стату.
>У меня есть php скрипт, который обрабатывает выходной результат ipfw и показывает
>всё в человеческом виде по www. Если нужен, пиши на tmp2@contour.ru
>

А биллинговые системы вроде "BGBilling" - это панацея? Или он не справится со всеми моими требованиями?


"Шлюз на FreeBSD"
Отправлено binladin , 27-Сен-06 13:23 
>>В правилах ipfw есть параметр count, выставляешь его на каждый ip и
>>смотришь стату.
>>У меня есть php скрипт, который обрабатывает выходной результат ipfw и показывает
>>всё в человеческом виде по www. Если нужен, пиши на tmp2@contour.ru
>>
>
>А биллинговые системы вроде "BGBilling" - это панацея? Или он не справится
>со всеми моими требованиями?

какой нибудь stargazer тебе поможет.
или что нибудь на netflow или ipacctd


"Шлюз на FreeBSD"
Отправлено Roman B.Beseda , 27-Сен-06 15:50 
>Здравствуйте, уважаемые.
>Хочу развернуть Internet Gate на FreeBSD с использованием IPFW.
>Можно ли организовать такой шлюз, без прокси, но чтобы можно было собирать
>статистику (какой ip из внутренней сети куда заходил), чтобы можно было
>ограничивать скорость и можно было блокировать определнные хосты.
>
>Блокировку и ограничение скорости можно делать непосредственно через IPFW, а вот как
>мне делать учёт трафика и как вести статистику по хостам.
>
>Может есть какой-то софт?
>
>Заранее благодарен.

Trafd ставь для учета трафика. Я уже на двух реально работающих конторах поставил. Пока жалоб нету.


"Шлюз на FreeBSD"
Отправлено SPIDERL33T , 27-Сен-06 15:57 
>>Здравствуйте, уважаемые.
>>Хочу развернуть Internet Gate на FreeBSD с использованием IPFW.
>>Можно ли организовать такой шлюз, без прокси, но чтобы можно было собирать
>>статистику (какой ip из внутренней сети куда заходил), чтобы можно было
>>ограничивать скорость и можно было блокировать определнные хосты.
>>
>>Блокировку и ограничение скорости можно делать непосредственно через IPFW, а вот как
>>мне делать учёт трафика и как вести статистику по хостам.
>>
>>Может есть какой-то софт?
>>
>>Заранее благодарен.
>
>Trafd ставь для учета трафика. Я уже на двух реально работающих конторах
>поставил. Пока жалоб нету.

А Trafd собирает статискику по всем соединения? Мне нужно собирать статистику по всех ip проходящим через этот шлюз (для отчёта). Нужно видеть кто и куда заходил.

Да, кстати, спасибо всем, кто предлагает свои услуги, но работу я сделаю сам (мне ж за это ещё и деньги платят... иногда... =) ). Нужно только с инструментами определиться.


"Шлюз на FreeBSD"
Отправлено Serge , 28-Сен-06 10:09 
>>>Здравствуйте, уважаемые.
>>>Хочу развернуть Internet Gate на FreeBSD с использованием IPFW.
>>>Можно ли организовать такой шлюз, без прокси, но чтобы можно было собирать
>>>статистику (какой ip из внутренней сети куда заходил), чтобы можно было
>>>ограничивать скорость и можно было блокировать определнные хосты.
>>>
>>>Блокировку и ограничение скорости можно делать непосредственно через IPFW, а вот как
>>>мне делать учёт трафика и как вести статистику по хостам.
>>>
>>>Может есть какой-то софт?
>>>
>>>Заранее благодарен.
>>
>>Trafd ставь для учета трафика. Я уже на двух реально работающих конторах
>>поставил. Пока жалоб нету.
>
>А Trafd собирает статискику по всем соединения? Мне нужно собирать статистику по
>всех ip проходящим через этот шлюз (для отчёта). Нужно видеть кто
>и куда заходил.
>
>Да, кстати, спасибо всем, кто предлагает свои услуги, но работу я сделаю
>сам (мне ж за это ещё и деньги платят... иногда... =)
>). Нужно только с инструментами определиться.

Привет!

Погляди на ipa_ipfw , лежит в портах - /usr/ports/net/ipa_ipfw