Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: intelik 29. 09. 2016, 13:51:12
-
Ahojte,
jaky nastroj nejlepe doporucit na Debianni router pro sledovani trafiku pro jednotlive uzivatele (IP). Idealne, aby byly statistiky dostupne za den pro konkretni IP adresy.
Pro realtime monitoring pouzivam iftop a je fine, ale rad bych i nastroj, ktery to cele nejak sesumarizuje za napriklad cely den a idealne abych i videl za co ten trafik byl (cca - web, video, stream...), ale to neni podminkou.
Diky za pripadne tipy :-)
-
Munin má plugin, který umí monitorovat provoz podle IP adres, a pak z toho kreslit grafy. ipfm umí dělat primitivní textové logy.
-
Ntopng, alebo si mozes aj zaksriptovat a nieco vytvorit.. ;)
-
Jednou z možností je použít NetFlow. Já používám SiLK (https://tools.netsa.cert.org/silk/) + FlowViewer (https://sourceforge.net/projects/flowviewer/) (+ k FlowVieweru pár oprav (https://sourceforge.net/p/flowviewer/discussion/general/thread/58ba26f7/?limit=25#97d1)) pro zachytávání NetFlow V9 ze sondy, ale mělo by to fungovat i přímo na routeru. Nejlepší to asi není, ale je to také možnost.
-
Ja kdyi mel na routeru ntop. Dela to drsne grafy a statistiky, vcetne geolokace adres a cisla bot a vahy uzivatelu. Do statistik se clovek dostane pres web browser na adrese routeru. Akorat jsem nekde cetl, ze je to prasarna s nejakymi bezpecnostnimi problemy. Nevim, jestli se na tom neco zmenilo. Ale jinak moc pekne.
-
používal jsem etherappe - http://www.abclinuxu.cz/software/system/monitorovani/etherape
-
iptables
-
iptables
jak chceš iptables monitorovat trafic? :-D
-
Na kazdym pravidle mas counter, takze kdyz si tam nabouchas IPcka, tak uvidis traffic per IP.
-
Lepší než iptables je ipset.
-
pripajam sa k ntop-u, ale k jeho aktualnej verzii ntopng.