>Может быть, все это - не скромная затея, но тем не менее...
>
>Вот тут выскальзывали темы про подсчет трафика (зачастую вопрос стоял конкретно про
>выбор по), которые скорее ставили вопросы, чем давали определенность.
>Так вот, предлагаю всем жедающим скооперироваться над неспешным некомерческим проектом системы подсчета
>трафика (вот так я развлекаюсь). В первую очередь нужны идеи по
>функциональности. Кодить и я смогу, но, конечно и тут пригодилось бы.
>
>
>Первый вопрос, САМЫЙ ГЛАВНЫЙ: откуда брать данные? Варианты: 1) ставить соответствующие правила
>iptables и оттуда снимать показания (самый простой и точный - iptables.
>Если ему не верить, тогда кому вообще можно?!) и 2) писать
>свой брандмауэр или NAT - что-то не хочется. Какие еще предложения?
>
>Второй: где хранить результаты? Но, это потом, и не так уж важно.
>
>
>Я как-то спрашивал про аутентификацию компов, самый дельный ответ был про сквид.
>Я так и делаю, но параллельно пишу свою прогу - клиентская
>часть висит во всех компах и отсылает соотв пароли серверу, который
>ставит\запрещает нужные правила iptables. Почти доделал. Можно и это увязать в
>один проект. Будет такой здоровый комбайн.
>Еще вариант (самый извращенный): добавить туда вэб сервер (миниатюрный), чтобы клиенты могли
>видеть статистику. Аллюзия на Webmin.
>
>Я представляю, как все это писать, не переживайте. Дело только во времени
>(хе-хе, в длинном предлинном времени).
>
>Жду не дождусь ответов.
Лично для себя решил вопрос следующим образом - написал программу (под Linux), которая умеет снимать трафик с pcap и netlink(ULOG таргет в iptables), какое-то время коллекционирует его и результат выдаёт в stdout,
это чтобы результат можно было обработать классическими средствами типа bash/awk/perl/netcat/etc.. и не привязываться к конкретной БД,
сейчас мало-по малу шлифую и добавляю вкусности, типа определения сети по ip, пользователя по mac/ip, хочу еще добавить некоторый функционал arpwatch - сигналы о включении/простое сетевых устройств..
если интерестно см http://www.inlan.ru/wiki/ipcount.
Название конечно не оригинально, но учитывая, что первый прототип появился где-то еще во времена дефолта, оставил.
|