[iptables]traffic accounting per ip

Pagina: 1
Acties:

  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Goedenacht,

iemand een idee of het mogelijk is om een soort van traffic accounting systeem per ip adres te creeeren? Dus met een soort van webinterface om per ip adres uit te kunnen lezen hoeveel meg er gebruikt is? Want nu die datalimiet van chello hard ingevoerd gaat worden moet ik hier toch wat maken... wordt gemiddeld per dag al zo'n vijf gig door 8 mensen gedl....

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

ntop is een goeie hiervoor... anders kun je ook squid (transparante proxy) draaien en daarna met calamaris raportjes maken.. maar ik zou kiezen voor ntop..

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • Zwerver
  • Registratie: Februari 2001
  • Niet online
is het met ntop dan ook mogelijk om naast een matrix van je subnet een matrix te maken van alle data (in & output) per ipadres? Want nu zie ik het nog misgaan omdat mensen dan zeggen van: ja, maar ik heb toch maar zoveel output bytes? En dan niet naar de input kijken.... of moet ik dan zelf ff een scriptje maken

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


Verwijderd

en iptraf-2.5.x
??

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

ik ben bezig met ipfm... werkt goed alleen ben ik geen config-held :( dus heb ik het nog niet helemaal aan de praat.

Klaar voor een nieuwe uitdaging.


  • wouzer
  • Registratie: Maart 2000
  • Niet online
Zoiets doe ik ook, alleen met ipchains en ipac . Voorbeeldje: http://www.riant.dhs.org/netusage/

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 14:47

Kees

Serveradmin / BOFH / DoC
Je kan per IP een masq regel instellen, vervolgens elke dag op een bepaalde tijd (zeg 0:00) uitlezen met iptables -L -t nat -v -x en dan per ip het geheel opslaan in een dbase.

vervolgens kun je dus makkelijk zien wie hoeveel per dag verstookt.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Zwerver
  • Registratie: Februari 2001
  • Niet online
kijk hier komen bruikbare dingen uit! Want kan op mijn smoothwall niks installen, maar kan dus wel accounting rules maken in ipchains....

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


  • ZyMoTiC
  • Registratie: Augustus 2000
  • Laatst online: 11-04 00:48

ZyMoTiC

Timmaaaaaaay!!!

Op woensdag 13 maart 2002 00:04 schreef Kees het volgende:
Je kan per IP een masq regel instellen, vervolgens elke dag op een bepaalde tijd (zeg 0:00) uitlezen met iptables -L -t nat -v -x en dan per ip het geheel opslaan in een dbase.

vervolgens kun je dus makkelijk zien wie hoeveel per dag verstookt.
hmm krijg nu lijstje bij POSTROUTING rest staat niets per ip. maar kan ik dit nog automatisch in een DB krijgen of moet ik dat handmatig gaan doen?

Bla, bla, bla, komkommer is geen sla.


  • ZyMoTiC
  • Registratie: Augustus 2000
  • Laatst online: 11-04 00:48

ZyMoTiC

Timmaaaaaaay!!!

hmm dat iptraf is wel geinig proggie lekker simpel :D

en ntop deed het niet de install heb al die compileer zooi niet :) beetje weinig geinstalled

edit:

na 1 uur klote vind ik het een vaag programma waar je alleen wat parketkjes ziet langsvliegen en meer niet :/

Bla, bla, bla, komkommer is geen sla.


  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

is er iemand die ervaring heeft met IPFM?

Ik probeer een config file in elkaar te zetten maar het wil me totaal niet lukken...

Klaar voor een nieuwe uitdaging.


Verwijderd

met iptables is het best makkelijk te doen..je moet forwarding rules per IP aanmaken ipv je hele reek in 1x, dan kun je per IP zien hoeveel ze ontvangen/verzenden DOOR de router heen...als de lokale clients de webserver of de ftp op die bak bezoeken wordt dat dus niet geteld :)
code:
1
2
3
4
5
6
7
8
9
iptables -A FORWARD -s 192.168.0.10/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.10/32 -j ACCEPT
iptables -A FORWARD -s 192.168.0.11/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.11/32 -j ACCEPT
iptables -A FORWARD -s 192.168.0.12/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.12/32 -j ACCEPT

iptables -A FORWARD -i eth1 -j DROP
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 1.2.3.4

Doe dan maar eens iptables -L -v :)

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

en als je ipfw / natd gebruikt? :)

't is een OS X bakkie...

Klaar voor een nieuwe uitdaging.


Verwijderd

Op woensdag 13 maart 2002 12:56 schreef chem het volgende:
en als je ipfw / natd gebruikt? :)

't is een OS X bakkie...
Nog geen ervaring met FreeBSD firewalling / NAT :(

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

Op woensdag 13 maart 2002 12:57 schreef Felix het volgende:

[..]

Nog geen ervaring met FreeBSD firewalling / NAT :(
stink...

IPFM loopt te zeuren over parse errors etc., of hij logt al het verkeerd op het broadcast adres, of... of... of...

Klaar voor een nieuwe uitdaging.


Verwijderd

Op dinsdag 12 maart 2002 23:30 schreef wouzer het volgende:
Zoiets doe ik ook, alleen met ipchains en ipac . Voorbeeldje: http://www.riant.dhs.org/netusage/
ipac is ook weer door te sluizen naar mrtg zodat je nog mooiere grafiekjes krijgt
Pagina: 1