Fórum Root.cz
		Hlavní témata => Sítě => Téma založeno: intelik  29. 09. 2016, 13:51:12
		
			
			- 
				Ahojte,
 jaky nastroj nejlepe doporucit na Debianni router pro sledovani trafiku pro jednotlive uzivatele (IP). Idealne, aby byly statistiky dostupne za den pro konkretni IP adresy.
 
 Pro realtime monitoring pouzivam iftop a je fine, ale rad bych i nastroj, ktery to cele nejak sesumarizuje za napriklad cely den a idealne abych i videl za co ten trafik byl (cca - web, video, stream...), ale to neni podminkou.
 
 Diky za pripadne tipy :-)
- 
				Munin má plugin, který umí monitorovat provoz podle IP adres, a pak z toho kreslit grafy. ipfm umí dělat primitivní textové logy.
			
- 
				Ntopng, alebo si mozes aj zaksriptovat a nieco vytvorit..  ;)
			
- 
				Jednou z možností je použít NetFlow. Já používám SiLK (https://tools.netsa.cert.org/silk/) + FlowViewer (https://sourceforge.net/projects/flowviewer/) (+ k FlowVieweru pár oprav (https://sourceforge.net/p/flowviewer/discussion/general/thread/58ba26f7/?limit=25#97d1)) pro zachytávání NetFlow V9 ze sondy, ale mělo by to fungovat i přímo na routeru. Nejlepší to asi není, ale je to také možnost.
			
- 
				Ja kdyi mel na routeru ntop. Dela to drsne grafy a statistiky, vcetne geolokace adres a cisla bot a vahy uzivatelu. Do statistik se clovek dostane pres web browser na adrese routeru. Akorat jsem nekde cetl, ze je to prasarna s nejakymi bezpecnostnimi problemy. Nevim, jestli se na tom neco zmenilo. Ale jinak moc pekne.
			
- 
				používal jsem etherappe - http://www.abclinuxu.cz/software/system/monitorovani/etherape
			
- 
				iptables
			
- 
				iptables
 
 jak chceš iptables monitorovat trafic? :-D
- 
				Na kazdym pravidle mas counter, takze kdyz si tam nabouchas IPcka, tak uvidis traffic per IP. 
			
- 
				Lepší než iptables je ipset.
			
- 
				pripajam sa k ntop-u, ale k jeho aktualnej verzii ntopng.