Ik wil graag gaan loggen wat mijn machines op het netwerk nou eigenlijk aan dataverkeer genereren. Vroeger heb ik wel eens gewerkt met ipac (toen was kernel 2.4 er nog niet
en dat beviel me wel redelijk. Nu is het tegenwoordig ipac-ng voor kernel 2.4. Mooi dacht ik, erop rossen.
Opzich is alles goed gegaan, maar hij logt niet wat ik wil zien, aantallen kloppen niet (bij download van bestand staat er veel minder bij mij) dus ik denk, laat ik het op #tweakers.net gillen, maar daar kent niemand het
Dus dan maar hier.
De situatie:
Linux Slackware 8.0 met Kernel 2.4.17
ipac-ng compiled en werkend (hij telt iets
)
ETH0 (10.0.0.10) verbonden met hub waarop ADSL modem (10.0.0.1) ook zit
ETH1 (10.10.10.1) verbonden met lokale netwerk
Nu heb ik bv een PC in mijn netwerk met IP 10.10.10.100 daarvan wil ik loggen wat er totaal in en uit gaat aan internetverkeer. Dus ik heb config gemaakt voor ipac-ng (met ook een totaal ding erbij):
Hierbij rekent die dus niet alles uit. De structuur van de file is trouwens als volgt:
).
Iemand die mij hier meer info over kan verschaffen en beetje op weg kan helpen hoe ik dit zou moeten oplossen? Ik kom er niet echt uit met de howto's. Evt configs van mensen die het al gebruiken zouden ook wat uitkomst brengen.
Opzich is alles goed gegaan, maar hij logt niet wat ik wil zien, aantallen kloppen niet (bij download van bestand staat er veel minder bij mij) dus ik denk, laat ik het op #tweakers.net gillen, maar daar kent niemand het
De situatie:
Linux Slackware 8.0 met Kernel 2.4.17
ipac-ng compiled en werkend (hij telt iets
ETH0 (10.0.0.10) verbonden met hub waarop ADSL modem (10.0.0.1) ook zit
ETH1 (10.10.10.1) verbonden met lokale netwerk
Nu heb ik bv een PC in mijn netwerk met IP 10.10.10.100 daarvan wil ik loggen wat er totaal in en uit gaat aan internetverkeer. Dus ik heb config gemaakt voor ipac-ng (met ook een totaal ding erbij):
code:
1
2
3
4
5
6
7
| #Inkomend verkeer incoming all|in|eth0|all|| incoming PC1|in||all|10.10.10.100| #Uitgaand verkeer outgoing all|out|eth0|all|| outgoing PC1|out||all|10.10.10.100| |
Hierbij rekent die dus niet alles uit. De structuur van de file is trouwens als volgt:
Ik heb geprobeerd om er 10.0.0.0/24, 10.0.0.1 erachter te zetten om te zorgen dat ik alleen verkeer naar het internet (ETH0) toe log en niet data van de PC's onderling (die boeit me niet zo# Format:
# Name of rule|direction|interface|protocol|source|destination
#
# where
# Name of rule Any string to identify this rule
# direction in | out
# interface ip number or interface name, '+' means all interfaces
# protocol tcp | udp | icmp | all
# source \
# destination both as described in ipfwadm(, or empty
# target accept, deny, reject or none of that
Iemand die mij hier meer info over kan verschaffen en beetje op weg kan helpen hoe ik dit zou moeten oplossen? Ik kom er niet echt uit met de howto's. Evt configs van mensen die het al gebruiken zouden ook wat uitkomst brengen.