[nat, iptables] Traffic bijhouden?

Pagina: 1
Acties:

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025
Is het mogelijk om de traffic die vanaf een bepaald (intern) IP-adres komt bij de houden?
Ik wil bijvoorbeeld meten hoeveel traffic er komt vanaf het interne IP 10.10.0.64, en dat ik iets krijg zoals met ifconfig, maar dan niet per interface, maar per sourceadress.

Het routertje is een 2.4 kernel dat tevens dhcphost en firewall is. (en ook nog http, ftp, ssh, ...)

Localhost, sweet localhost


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Je kunt het transparant door squid heenhalen, en daarover calamaris draaien.

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 18:34
Tip: ntop (hoewel deze meer info verschaft dan je nodig hebt)

  • TimmeStein
  • Registratie: Augustus 2001
  • Laatst online: 04-06 15:20

TimmeStein

Slopen is ook een kunst

iptraf doet het allemaal :)

Het maakt niet niet uit of het rechts of het links is, maar TimmeStein weet precies wat de Jinx is !


  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 17:20

odysseus

Debian GNU/Linux Sid

En kijk ook nog eens naar ipac en mrtg als bovenstaande programma's gaan vervelen :) .

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • _nethack
  • Registratie: September 2000
  • Laatst online: 16:37

_nethack

We're all MAD here

Ik denk dat voor wat jij wil je ipac moet gaan gebruiken. Daar kun je zelf regels opgeven wat ie exact moet monitoren. Je kunt source en destination adressen opgeven alsmede poortnummers (bijvoorbeeld gescheiden meten hoeveel een bepaald IP van jou ftp-ed en hoeveel mail dat IP verstuurd.)
Vervolgens kun je met een utility statistieken weer laten geven (over een bepaalde periode of het totaal) en grafieken laten maken.

Voorbeeldje: de in- en uitgaande traffic stats op mijn eigen server vorige maand op 2 interfaces:
code:
1
2
3
4
5
6
7
IP accounting summary
Host: gatekeeper / Time created: 2002/02/05 20:06:19 CE
Data from 2002/01/01 00:00:00 CE to 2002/01/31 23:59:59 CE
  incoming eth0 all                  :      208M
  outgoing eth0 all                  :       2120M
  incoming ppp0 all                  :      570M
  outgoing ppp0 all                  :      161M

Incoming eth0 all:
Afbeeldingslocatie: http://www.xs4all.nl/~aedens/images/got/ipac/incoming_eth0_all_.png
Outgoing eth0 all:
Afbeeldingslocatie: http://www.xs4all.nl/~aedens/images/got/ipac/outgoing_eth0_all_.png
Incoming ppp0 all:
Afbeeldingslocatie: http://www.xs4all.nl/~aedens/images/got/ipac/incoming_ppp0_all_.png
Outgoing ppp0 all:
Afbeeldingslocatie: http://www.xs4all.nl/~aedens/images/got/ipac/outgoing_ppp0_all_.png

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Qui-Gon
  • Registratie: Februari 2000
  • Laatst online: 06-04 10:29
Wat ik heb gedaan is een apparte iptables rule aangemaakt voor elk ip in mijn netwerk:
iptables -N CLIENTCOMPU
iptables -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 10.10.0.64 -j CLIENTCOMPU

dan heb ik een perl scriptje dat de gegeven van die rule doorgeeft aan mrtg:

#!/usr/bin/perl

$iptables = "/usr/sbin/iptables"; # Adjust these to fit your site
$uptime = "/usr/bin/uptime";
$host = "hostnaam";

@chain=("CLIENTCOMPU");

foreach (@chain) {
$_=`$iptables -nvxL | grep $_ | grep -v Chain`;
s/^\s+\d+\s+(\d+).*$/$1\n/s;
print;
}

($uptime = `$uptime`) =~ s/^.*up (.*,[\d: ]+),.*$/$1/s;
print "$uptime\n$host\n";


in de mrtg.conf staat dan dit:

Target[client]: `/usr/local/mrtg-2/bin/scriptnaam filter`
MaxBytes[client]: 9999999999999
Title[client]: title
PageTop[client]: <h1>title</h1>

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025
Dat ziet er interresant uit... Zelf zou ik voor PHP kiezen omdat ik toch al bezig ben met een webinterface voor de server.
Als ik het goed zie, meet je nu alleen de downstream...
Als ik dit wil combineren met mijn firewalling moet ik zeker -j ACCEPT vervangen door -j MATHIJS?

Thanx in ieder geval.
Binnenkort weet ik wie de bandbreedte vreter is hier!

Localhost, sweet localhost


  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025
wat gebeurt er trouwens als ik reboot? Gaan de tellertjes dan weer op 0? of blijft hun waarde behouden?

Localhost, sweet localhost

Pagina: 1