Toon posts:

MRTG in samenwerking met IPCHAINS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb nu mrtg werkend gekregen hij logt nu eth1 en eth0 via het standaard cfgmaker commando

server is redhat 7.1
ik deel de internet verbinding
INTERNET (ETH1 - VAST IP) <--> INTERN NETWERK (ETH0 - 192.168.99.1)

via eth0 komt het lokale netwerk binnen (20 ips) - 192.168.99.???
via eth1 komt het internet binnen

is er nu een mogelijkheid om via mrtg een log te maken wat bijvoorbeeld ip 192.168.99.5 gedownload en geupload heeft

en hoe is dit mogelijk ik kom er niet uit en ben er al 2 dagen mee bezig geweest

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

ANS -> NT

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Gewoon per ip dat je wilt loggen een lege chain aanmaken.

Vervolgens met mrtg als target een scriptje aanroepen met grep en awk statements die de traffic counter van die chain uitlezen.

Beetje creatief zijn.

Verwijderd

Topicstarter
hoe doe ik dit is er geen site hoe ik ik doe ik ben al 2 dagen bezig en wordt een beetje gek hiervan

geef me eve een voorbeeld please

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Sjonge zeg, ik heb precies uitgelegd hoe het moet. Je kan dat dan toch zelf uitwerken ?

Maar vooruit maar weer:
code:
1
2
3
4
5
6
#!/bin/bash
V1=`ipchains -vnxL input |grep $1-in |awk '{print $2}'` 
V2=`ipchains -vnxL output |grep $1-out |awk '{print $2}'` 
UP=`/usr/local/mrtg/uptime.sh`
HOST="JOU HOST"
echo -e "$V1\n$V2\n$UP\n$HOST"

$1 geeft de chain aan die ik wil tellen. Ik heb chains voor ppp0, eth0, eth1. Maar het zelfde id werkt natuurlijk voor hosts.

uptime.sh ziet er zo uit:
code:
1
2
3
4
5
6
7
8
#!/bin/bash
cat /proc/uptime | gawk '{
  d=($1/86400);
  u=(($1%86400)/3600);
  m=(($1%3600)/60);
  s=($1%60);
  printf ("%2d days, %2d:%d:%d\n",d,u,m,s)
}'

Het bovenste script roep je vanuit een mrtg-target aan met de juiste argumenten.

Verwijderd

Topicstarter
dit heb ik in rc.local staan voor het ip forwarde
/sbin/ipchains -A forward -s 192.168.99.0/24 -j MASQ

ik denk dat jij iets anders denkt wat ik bedoel, mijn bedoeling is het zelfde als ipac

ik wil nu voor de ips 192.168.99.2 tot en met 192.168.99.60 een apart log voor de downloads/uploads

192.168.99.1 is mijn server

jouw programma werkt maar met een ipchains volgens mij of ik begrijp het niet helemaal

kun je me eve volledig op weghelpen of iemand anders die hier verstand van hebt...

Verwijderd

Topicstarter
heb je trouwens icq ?

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Je moet voor elke host die je wilt meten een aparte chain aanmaken. Hoe je een chain aanmaakt zoek je maar op in de howto of de man-page van ipchains.

Vervolgens kan je met `scriptje [naam_van_de_chain]` meten hoeveel verkeer er door die chain heen gegaan is.

BTW: Ik heb wel icq, maar dat staat niet voor niets niet in mijn profile.

edit:

Ohja, het begint inmiddels aardig te lijken op een script request.

Verwijderd

Topicstarter
het is geen script request maar ik heb geen ervaring in ipchains het was mijn eerste keer dat ik ipchains gebruik, maar ik moet het weten omdat mijn baas het wil kan je me snel vertellen hoe ik zo ipchain aanmaak of waar ik een hele goede howto vindt, dat is het laatste wat ik wil weten en natuurlijk wil ik je al hartelijk bedanken want je hebt me al een eind geholpen, maar het is moeilijker dan ik zelf dacht... thanks... ps.: mijn icq nummer is 17947284.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Neem een keer 10 minuten de tijd om de ipchains Howto door te nemen. Is echt heel verhelderend. Allemaal tekeningetjes hoe hij de rules en de chains afwerkt enzo.

Voor mijn ppp traffic counters:
code:
1
2
3
4
5
ipchains -N ppp0-in
ipchains -N ppp0-out

ipchains -I input -j ppp0-in -i ppp0
ipchains -I output -j ppp0-out -i ppp0

Even de goede interface instellen en eventueel nog spelen met -s of -d.
Zorg wel dat ze op de goede plek komen, anders tellen ze niets. :)

Verwijderd

Topicstarter
ben een heel stuk verder bedankt, heb het volgens mij aan de praat eve nog een vraagje waar staat een goede howto van ipchains, dat is echt mijn laatste vraag nogmaals bedankt voor alles

Verwijderd

Topicstarter
Op zondag 04 november 2001 01:57 schreef hans_20 het volgende:
ben een heel stuk verder bedankt, heb het volgens mij aan de praat eve nog een vraagje waar staat een goede howto van ipchains, dat is echt mijn laatste vraag nogmaals bedankt voor alles
Het werkt perfect volgens mij nu, maar wil nog wel eve weten waar die howto staat een goede want ik heb 20 verschillende gevonden ik draai redhat 7.1

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Op zondag 04 november 2001 01:58 schreef hans_20 het volgende:

Het werkt perfect volgens mij nu, maar wil nog wel eve weten waar die howto staat een goede want ik heb 20 verschillende gevonden ik draai redhat 7.1
code:
1
2
3
4
  1.4.  Where?

  The official page is The Linux IP Firewall Chains Page
  <http://www.adelaide.net.au/~rustcorp/linux/ipchains>

Die link is dood :(

Maar 'view /usr/doc/HOWTO/IPCHAINS-HOWTO' zou ook wel moeten werken als je de howto's geinstalleerd hebt.

Verwijderd

Topicstarter
ipchains is gelukt maar hoe roep je dit in mrtg aan

target[blabla]: 'something.sh ppp ?'

wat moet $2 zijn ?? of kan ik die leeg laten...

--- FILE SOMETHING.SH ---
#!/bin/bash
V1=`ipchains -vnxL input |grep $1-in |awk '{print $2}'`
V2=`ipchains -vnxL output |grep $1-out |awk '{print $2}'`
UP=`/usr/local/mrtg/uptime.sh`
HOST="JOU HOST"
echo -e "$V1\n$V2\n$UP\n$HOST"
-------------------------

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
code:
1
Target[ppp0]: `/usr/local/mrtg/network_if.sh ppp0`

Let op de "`"-jes. Dat is het tekentje boven de "~"

$1 is de rule die je wil checken. $2 is een intern argument in awk.
Pagina: 1