<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подсчёт входящего и исходящего трафика на интерфейсе</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83121.html</link>
    <description>Доброго дня всем ! &lt;br&gt;В общем вопрос такой, в связи с тем что периодически на машинах появляется вирусня(так получается) и начинает в инет слать кучу пакетов - провайдер рубает доступ. Грят у вас спам пошёл или что то в этом духе. Собственно вопрос такой - каким средствами можно подсчитать трафик на внешнем интерфейсе, причём интересует как входящий и исходящий трафик. Т.е. необходимо чтобы каждый день, к примеру, создавался файлик, и там было написано - входящий стока то, исходящий стока то. Конечно было б неплохо прикрутить это к вебморде, ну чтоб не на саму тачку заходить и смотреть, а просто зарулил по адресу на машину (там сейчас подняты SASM+SQUID+Rejik+NTLM), на страничку stat.html к примеру, и там просто содржимое файлика того. &lt;br&gt;Сам во фряхе не разбираюсь, ну так, чуть чуть, я виндузятник, но виндовые средства контроля трафа мне перестали нравиться. Решил попробовать. Собрал по мануалу с лиссяры.су всё это дело - заработало. но вот такой момент как подсчёт ежедневного вх. и исх. трафика по интерфейсу </description>

<item>
    <title>Подсчёт входящего и исходящего трафика на интерфейсе (_aid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83121.html#6</link>
    <pubDate>Wed, 03 Dec 2008 08:50:17 GMT</pubDate>
    <description>&amp;gt;В общем вопрос такой, в связи с тем что периодически на машинах &lt;br&gt;&amp;gt;появляется вирусня(так получается) и начинает в инет слать кучу пакетов - &lt;br&gt;&lt;br&gt;Я сделал так: на ipfw поднял правила, разрешающие ходить только с определенных IP&lt;br&gt;&lt;br&gt;# Managers&lt;br&gt;ipfw add 210 allow ip from 192.168.50.21 to any&lt;br&gt;ipfw add 210 allow ip from any to 192.168.50.21&lt;br&gt;ipfw add 220 allow ip from 192.168.50.22 to any&lt;br&gt;ipfw add 220 allow ip from any to 192.168.50.22&lt;br&gt;ipfw add 230 allow ip from 192.168.50.23 to any&lt;br&gt;ipfw add 230 allow ip from any to 192.168.50.23&lt;br&gt;ipfw add 240 allow ip from 192.168.50.24 to any&lt;br&gt;ipfw add 240 allow ip from any to 192.168.50.24&lt;br&gt;&lt;br&gt;Это позволяет запретить ходить наружу левым IP. В конце&lt;br&gt;&lt;br&gt;# Deny not registered IP&apos;s&lt;br&gt;ipfw add 64000 deny ip from any to 192.168.50.0/16&lt;br&gt;ipfw add 64000 deny ip from 192.168.50.0/16 to any&lt;br&gt;&lt;br&gt;Однако перед этими правилами&lt;br&gt;&lt;br&gt;# Deny 25 port from viruses&lt;br&gt;ipfw add 15 allow tcp from any to mail-server-ip 25&lt;br&gt;ipfw add 16 allow tcp from 192.168.50.45 to any 25&lt;br&gt;ipfw add 18 allow tcp from 19</description>
</item>

<item>
    <title>Подсчёт входящего и исходящего трафика на интерфейсе (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83121.html#5</link>
    <pubDate>Tue, 02 Dec 2008 20:00:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;снимать сколько прошло трафика через интерфейс это использовать маленькую прогу vnstat. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мужики, а попроще ничего нету ? требуется просто посчитать исходящий траф на &lt;br&gt;&amp;gt;внешнем интерфейсе и всё. и складировать результат каждый день в файлике. &lt;br&gt;&amp;gt;это задача минимум. как хотелось бы видеть - считать исходящий траф(точность &lt;br&gt;&amp;gt;путь хоть до 10 метров плюс-минус - неважно) и складировать общий &lt;br&gt;&amp;gt;результат в файлик, только чтобы там ещё были ИП локальных машин, &lt;br&gt;&amp;gt;ну ип машины и рядом скока исходящего трафа. &lt;br&gt;&amp;gt;неужели нет простого решения какого нибудь ? &lt;br&gt;&lt;br&gt;ipa - смотри порты )&lt;br&gt;</description>
</item>

<item>
    <title>Подсчёт входящего и исходящего трафика на интерфейсе (life)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83121.html#4</link>
    <pubDate>Tue, 02 Dec 2008 17:22:49 GMT</pubDate>
    <description>&amp;gt;Биллинг конечно бы пригодился но также есть такой способ.Можно поднять мртг по &lt;br&gt;&amp;gt;всем интерфейсам и клиентам и по графикам смотреть активность как увидеш &lt;br&gt;&amp;gt;что от когото прет трафик так и будеш его фиксить.Также непомешало &lt;br&gt;&amp;gt;бы поставить через фаер лимиты на 25 порт,полностью блакировать я бы &lt;br&gt;&amp;gt;несоветовал но ограничение по количеству пакетов в секунду я бы поставил.У &lt;br&gt;&amp;gt;меня работает подобная система на Linux в связке pmacctd+mrtg+самописные мелкие скрипты+iptables.C &lt;br&gt;&amp;gt;pmacctd+mrtg магу помочь и вылажить сюда данную связку,все должно работать и &lt;br&gt;&amp;gt;на фре а вот с фаиром советую почитать мануалы.Самый простой способ &lt;br&gt;&amp;gt;снимать сколько прошло трафика через интерфейс это использовать маленькую прогу vnstat. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;мужики, а попроще ничего нету ? требуется просто посчитать исходящий траф на внешнем интерфейсе и всё. и складировать результат каждый день в файлике. это задача минимум. как хотелось бы видеть - считать исходящий траф(точность путь хоть до 10 метров плюс-минус - неважно) и складировать общий резу</description>
</item>

<item>
    <title>Подсчёт входящего и исходящего трафика на интерфейсе (sonkilla)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83121.html#3</link>
    <pubDate>Mon, 01 Dec 2008 06:54:00 GMT</pubDate>
    <description>Биллинг конечно бы пригодился но также есть такой способ.Можно поднять мртг по всем интерфейсам и клиентам и по графикам смотреть активность как увидеш что от когото прет трафик так и будеш его фиксить.Также непомешало бы поставить через фаер лимиты на 25 порт,полностью блакировать я бы несоветовал но ограничение по количеству пакетов в секунду я бы поставил.У меня работает подобная система на Linux в связке pmacctd+mrtg+самописные мелкие скрипты+iptables.C pmacctd+mrtg магу помочь и вылажить сюда данную связку,все должно работать и на фре а вот с фаиром советую почитать мануалы.Самый простой способ снимать сколько прошло трафика через интерфейс это использовать маленькую прогу vnstat.&lt;br&gt;</description>
</item>

<item>
    <title>Подсчёт входящего и исходящего трафика на интерфейсе (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83121.html#2</link>
    <pubDate>Mon, 01 Dec 2008 04:34:23 GMT</pubDate>
    <description>А не проще 25 порт исходящий зафильтровать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подсчёт входящего и исходящего трафика на интерфейсе (alexpn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83121.html#1</link>
    <pubDate>Mon, 01 Dec 2008 04:22:10 GMT</pubDate>
    <description>&lt;br&gt;NETAMS тебе в помощь или LanBilling&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
