Значится так, имеем сетку и проксю linux RH 7.1 iptables(squid), провайдер считает зарубежный трафик( в последнее время вылезаем за пределы), от провайдера получаю табличку с зарубежными сайтами
ip - колч-во кбайт
...
...
...
задача, сделать учет трафика , в цветах и красках для начальства
(решение ограничения доступа по типу squid guard не подошло)
также не подошел вариан с ограничением трафика через squid(ведрами)
и знать просто трафик юзера не достаточно(((
хотят знать кто куда когда и сколько...
те что то типа
ip сайта - юзер( ну его днс или адрес) -сколько - когдачтоб потом сличив с таблицей провайдера , выяснить основных инетчиков
подскажите чем лучше делать????
спасибо
>Значится так, имеем сетку и проксю linux RH 7.1 iptables(squid), провайдер считает
>зарубежный трафик( в последнее время вылезаем за пределы), от провайдера получаю
>табличку с зарубежными сайтами
>ip - колч-во кбайт
>...
>...
>...
>задача, сделать учет трафика , в цветах и красках для начальства
>(решение ограничения доступа по типу squid guard не подошло)
>также не подошел вариан с ограничением трафика через squid(ведрами)
>и знать просто трафик юзера не достаточно(((
>хотят знать кто куда когда и сколько...
>те что то типа
>ip сайта - юзер( ну его днс или адрес) -сколько - когда
>
>
>чтоб потом сличив с таблицей провайдера , выяснить основных инетчиков
>подскажите чем лучше делать????
>спасибосквид и sarg покажет тебе только http и ftp трафик (кто и куда ходил в красках как ты хочешь), почту и другие протоколы не увидишь !
нужно использовать счетчики iptables и обрабатывать их (пихать в базу или копить текстовые файлы и суммировать в access или еще где либо)
нашел програмку
вернее модуль для нетфильтраhttp://zzz.corg.ru/u/Members/dmitry/nf2
кто нить узал ??? его
?
Я сам занимался этой проблемой и решить ее удалось пока только если использовать прогу Squid2Mysql.Смысл: Запихивает все обработанные логи в базу Mysql(хотя можно и оставить копию в access.log), использует скрипт авторизации который проверяет лимиты для пользователя и сколько он уже скачал, использует php для просмотра статистики, заведения нового пользователя...Прогу я брал на http://freshmeat.net, правда она оказалась не много глючной, пришлось поправить.
короче делал так...
взял исходники iptables 1.2.2
применяем к iptables-1.2-acc.patch
за одно взял ядро 2.4.20в результате получ лог в виде
# 1042710248 1042710673 0 1
## Thu Jan 16 12:44:08 2003
## Thu Jan 16 12:51:13 2003
64.156.47.22 192.168.10.224 0 48
192.168.10.224 64.156.47.22 1 40
192.168.10.224 212.46.224.164 1 31682
212.46.224.164 192.168.10.224 0 98371
192.168.10.224 194.67.23.251 1 10160
192.168.10.224 194.67.35.195 1 11528
.....проблемки были но не существенные
>чтоб потом сличив с таблицей провайдера , выяснить основных инетчиков
>подскажите чем лучше делать????
>спасибоСмотри на сайте http://web.onda.com.br/orso/index.html
Тама есть прога для анализа aceess.log сквида - все пуперно. И для мыла - mailmgr. Но с мылом придется попотеть. Сыроватая еще. Хотя свое дело делает. Сам пользуюсь. Удачи! :)
Привет, у меня та же задача. Цвета, краски, начальство.......Статистика. Я к сожалению советом не помогу, а спрошу может уже что знаешь по этой теме? Поделись с ближним..
Заранее благодарен.
>Привет, у меня та же задача. Цвета, краски, начальство.......Статистика. Я к сожалению
>советом не помогу, а спрошу может уже что знаешь по этой
>теме? Поделись с ближним..
>Заранее благодарен.
Анализатор access.log SquidArg делает это быстро и красиво.
Может подскажешь где его можно быстро найти?
>Может подскажешь где его можно быстро найти?
>Привет, у меня та же задача. Цвета, краски, начальство.......Статистика. Я к сожалению
>советом не помогу, а спрошу может уже что знаешь по этой
>теме? Поделись с ближним..
>Заранее благодарен.Если трафик не очень большой (скажеи 10Гб в месяц), то вполне можно использовать tcpdump+tcpprof+tcpstat+sh+gnuplot+python/perl(GD) и за недельку сделать прекрасный счетчик трафика. Я такой делал как раз для тех кто гуляет в обход прокси. Точность очень хорошая
>>Привет, у меня та же задача. Цвета, краски, начальство.......Статистика. Я к сожалению
>>советом не помогу, а спрошу может уже что знаешь по этой
>>теме? Поделись с ближним..
>>Заранее благодарен.
>
>Если трафик не очень большой (скажеи 10Гб в месяц), то вполне можно
>использовать tcpdump+tcpprof+tcpstat+sh+gnuplot+python/perl(GD) и за недельку сделать прекрасный счетчик трафика. Я такой
>делал как раз для тех кто гуляет в обход прокси. Точность
>очень хорошая
Если интересует решение под линукс, то по-моему проще всего использовать net-acct. При правильной настройке он в текстовый лог пишет следуюущую инфу:
1043615013 6 64.12.28.169 5190 192.168.30.17 3114 1
40 eth1
т.е.: время (unix timestamp), типа проткола, источник, порт источника, цель, порт цели количество объем в байтах, кол-во пакетов, ну и на каком интерфейсе происходила операция.
Я написал простенький скрипт на perl, который каждый день ночью загоняет всю эту информация в MySQL, а затем, когда нужно узнать кто куда и зачем ходил, ручками в phpMyAdmin делаю запросы к базе. Надо бы веб-интерфейсик какой-то накатать, да все руки не доходят.
Очень рекомендую настроить transparent proxy, тогда у вас будет собираться полноценная статистика (что не мешает параллельно использовать тот же sarg).
Подобную схему использую уже 3-ий месяц, нареканий никаких.