LINUX.ORG.RU
решено ФорумAdmin

Считалка трафика

 ,


0

1

Сейчас у меня всё идёт через transparent-squid.
Однако, увеличивается доля https, да и другие протоколы хотелось бы видеть.
Посоветуйте, как и из чего мне собрать linux/bsd считалку траффика что бы иметь картинку по хостам локалки.
Первое что пришло в голову: правила iptables на каждый хост, результаты в SQL скриптом и веб-морда на коленке.
Реквестирую годные, стандартные варианты.

Спасибо за внимание.

★★★★

Сейчас у меня всё идёт через transparent-squid.

А гуголом как пользуешься?

Не проще было явную проксю сделать? Но считать тоже по всем протоколам не выйдет.

Есть готовые считалки, но тормозить же все будет...

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от dada

не замечал такого, свои настройки хранит в своём конфиге, настройки биллинга хранит в БД. у меня squid 3.5.3+sams_svn+samba4.2 работают отлично.

KJIayC
()
Ответ на: комментарий от akinator

что смешного? мб когда закроют гуглокод они переедут на гит. а вообще, конечно, проект протухает потихоньку.

KJIayC
()
Ответ на: комментарий от Yustas

ну так ты и написал вначале, что юзаешь сквид.

KJIayC
()

хотя бы указал что используешь в качестве шлюза. А то все советы будут пальцем в небо.

snaf ★★★★★
()
Ответ на: комментарий от Yustas

А как https без MITM'а сквидом считать?

Видел некий хак. Сначала указываешь ssl-bump а потом строкой ниже пишешь

ssl_bump deny all
. Вроде работает.

snaf ★★★★★
()
Ответ на: комментарий от snaf

ОС - Debian 7, скоро будет 8
Прокси - Transparent squid3
Вроде и всё.

Варианты на других платформах готов рассматривать, если что.

Yustas ★★★★
() автор топика

linux+ipt_netfolw+nfsen

AS ★★★★★
()

Щас запустил ntop, дальше будет netfolw+nfsen.
Всех благодарю за советы.

Yustas ★★★★
() автор топика
Ответ на: комментарий от sT331h0rs3

Я хочу сделать велосипед на python+bash, с парсингом iptables -L -v через awk xD
Чисто в рамках освоения пайтона, конечно.

Yustas ★★★★
() автор топика
Ответ на: комментарий от KJIayC

squid 3.5.3 сам собирал или стороний репозиторий? sams_svn если собирал пакетом можешь поделиться? Какие патчи накладывал на sams для нормальной сборки?

JJWi
()
Ответ на: комментарий от Yustas

если у тебя в качестве шлюза выступает linux попробуй установить ntopng ( это самая сэксуальная вещь которую я когда либо видел ). Сама программа бесплатная но плагины для неё платные. Если мне не изменяет память то тебе плагины не нужны если она установлена на шлюзе.

snaf ★★★★★
()
Последнее исправление: snaf (всего исправлений: 1)
Ответ на: комментарий от pinachet

Аляповато.
Но в целом неплохо.

Yustas ★★★★
() автор топика
Ответ на: комментарий от pinachet

Поставил.
В отличии от предшетвенника всё красиво, никакой аляповатости.
Расклад даёт в разных разрезах.
Но ресурсов жрёт многовато.
Для SOHO/localhost'a подойдёт.
Серьёзным пацанам стоит смотреть, как указано выше, в сторону netfolw+nfsen

Yustas ★★★★
() автор топика
Ответ на: комментарий от JJWi

собирал из исходников (про сквид попутал, была предыдущая версия, т.е. 3.5.2), пакеты не делал. для нормальной сборки никакие патчи не нужны. то что берется из svn уже патченое. единственное, что я правил, так это файл редиректора. вот.

KJIayC
()
Ответ на: комментарий от pinachet

Оки отпишись мне самому очень интересно

Юзаем на работе для офиса в ~30 человек, ну и дома на сервачке. Ресурсов и правда жрет довольно таки многовато, чего и следовало ожидать, но детализация просто прекрасная, можно посмотреть вообще любую деталь, которая может касаться вопроса анализа трафика.

v9lij ★★★★★
()
Ответ на: комментарий от anonymous

Да посмотри в Интернете, тебе мой конфиг мало чего даст, у меня там подсети, исключения, и прочая ересь... Я открыл википедию, набрал wpad, и всё сделал как там написано. Настроил dhcp+dns, ибо ИЕ обязательно ожидает настройки от dhcp. + для веб сервера сделал чтобы отдавалось с правильным mime type, wpad. И всё забегало сразу.

DALDON ★★★★★
()
Последнее исправление: DALDON (всего исправлений: 2)
Ответ на: комментарий от Yustas

Поставил ntopng, работает, нопериодически вываливается

в логах ничего особенного не нашел:

[Lua.cpp:2775] WARNING: Script failure /ntopng/scripts/lua/get_hosts_data.lua][/ntopng/scripts/lua/get_hosts_data.lua:80: attempt to perform arithmetic on global 'currentPage' (a nil value)]

[Lua.cpp:2775] WARNING: Script failure [/ntopng/scripts/lua/get_hosts_data.lua][/ntopng/scripts/lua/get_hosts_data.lua:80: attempt to perform arithmetic on global 'currentPage' (a nil value)]

kernel: [1128875.517340] ntopng[23546]: segfault at 25 ip b7664c67 sp b47e9510 error 4 in libpthread-2.14.90.so[b765c000+17000]

systemd[1]: ntopng.service: main process exited, code=killed, status=11

systemd[1]: Unit ntopng.service entered failed state.

Есть какие то мысли почему? Да и научите как правильно вставлять куски лога... www.linux.org.ru/wiki/en/Lorcode#a_.D0.A1.D0.BF.D0.BE.D0.B9.D0.BB.D0.B5.D1.80 тут ничего не нашел похожего

alex_sim ★★★★
()
Последнее исправление: alex_sim (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.