URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77029
[ Назад ]

Исходное сообщение
"контроль соэдинений на ШЛЮЗЕ"

Отправлено zerofx , 26-Окт-07 11:54 
Привет всем!!! Такой вопрос - эсть шлюз, 2-ва интерфейса... роботаэт НАТ - так вот можно както контролировать соэдинения ??? А точнеє - Тоэсть видить куда ходят с локалки в инет через мой шлюз... Скажу сразу что вариант squida - не росматриваєтса..... может єсть кокаято команда - типа - tcpdump????

Содержание

Сообщения в этом обсуждении
"контроль соэдинений на ШЛЮЗЕ"
Отправлено Lgo , 26-Окт-07 12:05 
Есть например программа trafshow
/usr/ports/net/trafshow
/usr/ports/net/trafshow3


"контроль соэдинений на ШЛЮЗЕ"
Отправлено Virtual , 26-Окт-07 13:12 
>Есть например программа trafshow
>/usr/ports/net/trafshow
>/usr/ports/net/trafshow3

#netstat-nat
и будет тебе щастие


"контроль соэдинений на ШЛЮЗЕ"
Отправлено zerofx , 26-Окт-07 13:34 
>>Есть например программа trafshow
>>/usr/ports/net/trafshow
>>/usr/ports/net/trafshow3
>
>#netstat-nat
>и будет тебе щастие

Не катит....

netstat-nat
netstat-nat: Command not found.


"контроль соэдинений на ШЛЮЗЕ"
Отправлено ShyLion , 26-Окт-07 13:32 
>Привет всем!!! Такой вопрос - эсть шлюз, 2-ва интерфейса... роботаэт НАТ -
>так вот можно както контролировать соэдинения ??? А точнеє - Тоэсть
>видить куда ходят с локалки в инет через мой шлюз... Скажу
>сразу что вариант squida - не росматриваєтса..... может єсть кокаято команда
>- типа - tcpdump????

ты определись чего ты хочешь - собирать и аккумулировать статистику или в реальном времени видеть текущие сеансы?
Первая задача решается с помощью ng_netflow и flow-tools

Второе можно увидеть утилитами фаервола. если pf, то pfctl -ss, man pfctl
если ipf, ipfstat
если ipfw+natd, то не помню уже, давно это было

текущую нагрузку на интерфейсы nload (в портах)


"контроль соэдинений на ШЛЮЗЕ"
Отправлено zerofx , 26-Окт-07 13:37 
>[оверквотинг удален]
>ты определись чего ты хочешь - собирать и аккумулировать статистику или в
>реальном времени видеть текущие сеансы?
>Первая задача решается с помощью ng_netflow и flow-tools
>
>Второе можно увидеть утилитами фаервола. если pf, то pfctl -ss, man pfctl
>
>если ipf, ipfstat
>если ipfw+natd, то не помню уже, давно это было
>
>текущую нагрузку на интерфейсы nload (в портах)

Надо просто одно знать в реальном времени куду и кто ходит с шлюза в инет... Никокой статистики, никрких логов... Просто єсли что посмотреть.... и всьо...


"контроль соэдинений на ШЛЮЗЕ"
Отправлено ShyLion , 26-Окт-07 14:49 
>Надо просто одно знать в реальном времени куду и кто ходит с
>шлюза в инет... Никокой статистики, никрких логов... Просто єсли что посмотреть....
>и всьо...

какой пакет для фаервола и ната используется?
какая вообще система? uname -a


"контроль соэдинений на ШЛЮЗЕ"
Отправлено PxeL , 28-Окт-07 00:45 
>Привет всем!!! Такой вопрос - эсть шлюз, 2-ва интерфейса... роботаэт НАТ -
>так вот можно както контролировать соэдинения ??? А точнеє - Тоэсть
>видить куда ходят с локалки в инет через мой шлюз... Скажу
>сразу что вариант squida - не росматриваєтса..... может єсть кокаято команда
>- типа - tcpdump????

trafshow - красиво, юзаю ради cps
"tcpdump -i XXX |grep A.B.X.Y." - как по мне, то так удобнее следить за кем либо (A.B.X.Y - ip)