Toon posts:

Bridge statistieken hoe te lezen

Pagina: 1
Acties:
  • 102 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Tweakers,

Ik heb de volgende opstelling om transparant al mijn netwerk verkeer naar het WAN te filteren

WAN <--> ETH0 - Bridge - ETH1 <--> LAN

Over bridge draait een firewall met iptables. Hoe kan ik nu zien hoeveel packages er gedropt worden
Zoals je ziet hebben eth0 en eth1 geen ip adressen en eth2 wel. eth2 is verbonden met het
lokale netwerk zodat er via ssh onderhoudt gepleegd kan worden.

Zelf heb ik nu het vermoeden dat er 10.6 - 7.8 MB is gefilterd. Wie kan mij zeggen of dat juist is.
arn152b01:~# ifconfig
b0 Link encap:Ethernet HWaddr 00:50:DA:75:9E:3C
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:103797 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:8243701 (7.8 MiB) TX bytes:0 (0.0 b)

eth0 Link encap:Ethernet HWaddr 00:50:DA:75:9E:3C
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:66886 errors:0 dropped:0 overruns:0 frame:0
TX packets:110207 errors:0 dropped:0 overruns:0 carrier:0
collisions:5 txqueuelen:1000
RX bytes:40341588 (38.4 MiB) TX bytes:11162972 (10.6 MiB)
Interrupt:11 Base address:0x1000

eth1 Link encap:Ethernet HWaddr 00:A0:24:D4:0D:A0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:115376 errors:0 dropped:0 overruns:0 frame:0
TX packets:48804 errors:0 dropped:0 overruns:0 carrier:0
collisions:19 txqueuelen:1000
RX bytes:11930188 (11.3 MiB) TX bytes:39064244 (37.2 MiB)
Interrupt:5 Base address:0x1080

eth2 Link encap:Ethernet HWaddr 00:A0:24:D4:14:36
inet addr:172.18.52.25 Bcast:172.18.52.25 Mask:255.255.254.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:92778 errors:0 dropped:0 overruns:0 frame:0
TX packets:3724 errors:0 dropped:0 overruns:0 carrier:0
collisions:4 txqueuelen:1000
RX bytes:6755425 (6.4 MiB) TX bytes:664812 (649.2 KiB)
Interrupt:11 Base address:0x10c0

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

Verwijderd

SEARCH doet wonderen....
En daarbij zijn er allerhande opties om dat met een perl scriptje te doen of met SNMP.
Zelf gebruik ik zo'n beetje voor alles SNMP (daar waar mogelijk) en dat werkt perfect!
Kijk dan naar de ifInOctets en ifOutOctets

Verwijderd

Topicstarter
Ik zit hier op een bedrijf waar ik officieel niet naar GOT kan. Ik zit hier nu via een ssh verbinding te werken en een lynx browser. Mijn excuus dat ik search niet kan gebruiken op dit moment dus. Maar via text-only wordt dat toch een hele onduidelijke pagina.

  • Cruz
  • Registratie: November 1999
  • Laatst online: 17-10-2025
kan je wel bij www.google.com vanaf je werk? :P

Verwijderd

Installeer ook vpn dan kan je er wel op.