LINUX.ORG.RU
ФорумAdmin

когда не спасает iptraf


0

1

Есть шлюз на базе gentoo с 2мя сетевухами. eth0 смотрит на adsl модем в подсети 192.168.1.0 eth1 смотрит в локалку в подсети 192.168.0.0

Соответственно включен форвард и вся локалка NAT'иться наружу. Локалка небольшая (~20машин), но в последнее время резко возросла нагрузка на шлюз.

iptraf говорит что по каждому интерфейсу прокачивается трафик около 100мб/сек.

Реально такого быть не должно, т.к. внешний канал всего 7мб, да и внутри так бомбить 20 машин не должны.

Проблема в том что в iptraf видно только общую статистику по интерфейсу либо статистику по отдельным соединениям.

Можно ли просмотреть соединения сгруппированные по хостам? Допустим в режиме: по такому хосту открыто столько соединений, на данный момент через них проходит трафика со скоростью столько-то кб/сек?

Есть ли такая утилита?

squid и мониторинг его средствами не предлагать.

Ответ на: комментарий от zolden

спасибо, смотрел. куча пакетов без особой системности.

mapt34 ()

выбери в меню LAN station monitor

visual ★★★ ()

ipt_netflow + nfsen

AS ★★★★★ ()

Чем тебя не устроил «LAN Station Monitor» в iptraf? А ещё есть такая прикольная штука iftop. Потом, если нужно, по результатам предыдущих пунктов используй tcpdump или tshark (с фильтром, то есть).

nbw ★★★ ()
Последнее исправление: nbw (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.