The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"alias & trafd"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"alias & trafd" 
Сообщение от Некто Искать по авторуВ закладки(ok) on 19-Сен-05, 08:27  (MSK)
Пробовал настраивать учёт трафика через trafd на интерфейсе lnc1 с 3-мя алиасами. Например, при запуске trafd с параметрами -r -p -i lnc1_alias0 выдаётся сообщение что устройство не сконфигурировано. Может ли вообще trafd считать траффик не только с реальных интерфейсов, но и с алиасов, а если может то с какими параметрами его запускать?

P.S.: В мане по bpf и trafd ничего про алиасы не нашёл, гугль с яндексом тоже ничего подходящего не выдали =(

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • alias & trafd, magr, 13:01 , 19-Сен-05, (1)  
    • alias & trafd, Moralez, 13:53 , 19-Сен-05, (2)  
      • alias & trafd, Некто, 14:49 , 19-Сен-05, (3)  
        • alias & trafd, magr, 16:43 , 19-Сен-05, (4)  
          • alias & trafd, Некто, 08:09 , 20-Сен-05, (5)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "alias & trafd" 
Сообщение от magr emailИскать по авторуВ закладки(??) on 19-Сен-05, 13:01  (MSK)
>Пробовал настраивать учёт трафика через trafd на интерфейсе lnc1 с 3-мя алиасами.
>Например, при запуске trafd с параметрами -r -p -i lnc1_alias0 выдаётся
>сообщение что устройство не сконфигурировано. Может ли вообще trafd считать траффик
>не только с реальных интерфейсов, но и с алиасов, а если
>может то с какими параметрами его запускать?
>
>P.S.: В мане по bpf и trafd ничего про алиасы не нашёл,
>гугль с яндексом тоже ничего подходящего не выдали =(

Запускаете trafd на основном интерфейсе, в мане смотрите про
"-F file | expr"


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "alias & trafd" 
Сообщение от Moralez emailИскать по авторуВ закладки(ok) on 19-Сен-05, 13:53  (MSK)
Зачем на bsd использовать trafd? Хоть одну причину, плиз, кроме "лень разбираться с нормальным софтом".

p.s. Если не лень, то ng_netflow и ng_ipacct их бин рулез.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "alias & trafd" 
Сообщение от Некто Искать по авторуВ закладки(ok) on 19-Сен-05, 14:49  (MSK)
>Зачем на bsd использовать trafd? Хоть одну причину, плиз, кроме "лень разбираться
>с нормальным софтом".
>
>p.s. Если не лень, то ng_netflow и ng_ipacct их бин рулез.

не забывай такую заповедь "если всё работает, то не трогай", давно было настроено через trafd и даже к веб-интерфейсу статистику прикрутил, а почему сейчас спрашиваю по trafd+alias, так это просто из интереса

2magr
не нашёл подробной инфы синтаксису выражений в этом ключе, даже не понимаю что туда "пихать" надо, если у тебя есть, то дай пример пожалуйста

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "alias & trafd" 
Сообщение от magr emailИскать по авторуВ закладки(??) on 19-Сен-05, 16:43  (MSK)
вообще, про ng_* был дельный совет (это я к тому, что лучше заново подумать в ту сторону). Я не сторонник расширять темы вопросов, поэтому не стал изначально отклоняться от темы, но раз уж слова были сказаны, то их стоит послушать.

>2magr
>не нашёл подробной инфы синтаксису выражений в этом ключе, даже не понимаю
>что туда "пихать" надо, если у тебя есть, то дай пример
>пожалуйста

Что касается конкретики, синтаксиса expr, то в мане написано что это синтаксис tcpdump, например
(dst net 192.168.X.0 mask 255.255.255.0) and (not src net 192.168.Y.0 mask 255.255.255.0)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "alias & trafd" 
Сообщение от Некто Искать по авторуВ закладки(ok) on 20-Сен-05, 08:09  (MSK)
>Что касается конкретики, синтаксиса expr, то в мане написано что это синтаксис
>tcpdump, например
>(dst net 192.168.X.0 mask 255.255.255.0) and (not src net 192.168.Y.0 mask 255.255.255.0)
>

Благодарю, до того как это увидел было решение написать скриптик для анализа логов с разбором траффика по номерам сетей. Насчёт системы учёта... сейчас осваиваю trafd, потом будут и другие, просто с *NIX'ами всего лишь пару месяцев тесно общаюсь.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру