URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 64550
[ Назад ]

Исходное сообщение
"Как отмониторить трафик (с полным логом) по ИП???"

Отправлено Arju , 03-Мрт-06 19:19 
Надо проследить ПОЛНОСТЬЮ за пользователем - куда, когда и какие пакеты он посылает через гейтвей. Идентификация пользователя делается по ИП

Система - Федора 4. Пользователи получают инет через PPPoE. При этом им раздаются статические ИП (всегда одни и те же).

Надо сделать полный лог работы одного конкретного пользователя с конкретным, статическим ИП.

В комплекте стоит iptraf. Весч хорошая, но свои минусы - мониторит и фильтрует только по интерфейсу. Мне же надо мониторить по ИП. Тем более, что интерфейс в случае с pppoe всё время меняется. Дописывать кучу скриптов, чтобы постоянно менять мониторинг с одного ппп на другой - не дело.

Вот и собственно вопрос - прога/утилита под линухи которой можно было бы отмониторить трафик по заданному ИП с полным логом (куда и сколько байтесов и пакетов), или что-то типа этого.


Содержание

Сообщения в этом обсуждении
"Как отмониторить трафик (с полным логом) по ИП???"
Отправлено Dr.Nebula , 03-Мрт-06 19:22 
tcpdump не спасет?

>Надо проследить ПОЛНОСТЬЮ за пользователем - куда, когда и какие пакеты он
>посылает через гейтвей. Идентификация пользователя делается по ИП
>
>Система - Федора 4. Пользователи получают инет через PPPoE. При этом им
>раздаются статические ИП (всегда одни и те же).
>
>Надо сделать полный лог работы одного конкретного пользователя с конкретным, статическим ИП.
>
>
>В комплекте стоит iptraf. Весч хорошая, но свои минусы - мониторит и
>фильтрует только по интерфейсу. Мне же надо мониторить по ИП. Тем
>более, что интерфейс в случае с pppoe всё время меняется. Дописывать
>кучу скриптов, чтобы постоянно менять мониторинг с одного ппп на другой
>- не дело.
>
>Вот и собственно вопрос - прога/утилита под линухи которой можно было бы
>отмониторить трафик по заданному ИП с полным логом (куда и сколько
>байтесов и пакетов), или что-то типа этого.



"Как отмониторить трафик (с полным логом) по ИП???"
Отправлено Skif , 03-Мрт-06 22:48 
snort, tcpdump

"Как отмониторить трафик (с полным логом) по ИП???"
Отправлено Denjamen , 05-Мрт-06 11:09 
>Надо проследить ПОЛНОСТЬЮ за пользователем - куда, когда и какие пакеты он
>посылает через гейтвей. Идентификация пользователя делается по ИП
>
>Система - Федора 4. Пользователи получают инет через PPPoE. При этом им
>раздаются статические ИП (всегда одни и те же).
>
>Надо сделать полный лог работы одного конкретного пользователя с конкретным, статическим ИП.
>
>
>В комплекте стоит iptraf. Весч хорошая, но свои минусы - мониторит и
>фильтрует только по интерфейсу. Мне же надо мониторить по ИП. Тем
>более, что интерфейс в случае с pppoe всё время меняется. Дописывать
>кучу скриптов, чтобы постоянно менять мониторинг с одного ппп на другой
>- не дело.
>
>Вот и собственно вопрос - прога/утилита под линухи которой можно было бы
>отмониторить трафик по заданному ИП с полным логом (куда и сколько
>байтесов и пакетов), или что-то типа этого.

tcptrack
не знаю как под Федору но под Gentoo эта прога идет.


"Как отмониторить трафик (с полным логом) по ИП???"
Отправлено Pavel VIce , 05-Мрт-06 19:13 
Поставь биллинг (например netams) и будешь знать: кто куда и когда ходил, сколько скачал, и т.п. Единственная проблема - если установлен прокси(сквид например) для него надо будет отдельно ставить rejik, sarg и т.п.

"Как отмониторить трафик (с полным логом) по ИП???"
Отправлено AleksandrK , 24-Окт-06 10:14 
У 3.0.0(в старых не помню) версии читай про фильтрацию.


>Надо проследить ПОЛНОСТЬЮ за пользователем - куда, когда и какие пакеты он
>посылает через гейтвей. Идентификация пользователя делается по ИП
>
>Система - Федора 4. Пользователи получают инет через PPPoE. При этом им
>раздаются статические ИП (всегда одни и те же).
>
>Надо сделать полный лог работы одного конкретного пользователя с конкретным, статическим ИП.
>
>
>В комплекте стоит iptraf. Весч хорошая, но свои минусы - мониторит и
>фильтрует только по интерфейсу. Мне же надо мониторить по ИП. Тем
>более, что интерфейс в случае с pppoe всё время меняется. Дописывать
>кучу скриптов, чтобы постоянно менять мониторинг с одного ппп на другой
>- не дело.
>
>Вот и собственно вопрос - прога/утилита под линухи которой можно было бы
>отмониторить трафик по заданному ИП с полным логом (куда и сколько
>байтесов и пакетов), или что-то типа этого.