Trafficaccounting nach IP´s
Trafficaccounting nach IP´s
tach,
ich wollte testweise bei mir zuhause im netzwerk den verursachten traffic nach ip´s aufschlüsseln. ich hab das netzwerk so configuriert das der komplette traffic über ein gateway geht, jetzt muss ich nur noch irgendwie accounten
kennt jemand eine brauchbare software heirfür?
ich hab mir zwar programme wie z.B. IAM angeschaut, aber die können alle nicht den traffic pro IP aufschlüsseln :(
ntop kommt hierfür leider auch nicht infrage.
an sich ist es ja garnicht so schwer, aber ich habe momentan leider keine zeit eine solche lösung zu programmieren
- iptables regeln erstellen
- iptables alle 10 minuten via cron auslesen und in eine datei/datenbank schrieben. anschliessend zähler wieder nullen
- alle 144 messungen pro tag zusammenzählen -> tageswert
....
ich wollte testweise bei mir zuhause im netzwerk den verursachten traffic nach ip´s aufschlüsseln. ich hab das netzwerk so configuriert das der komplette traffic über ein gateway geht, jetzt muss ich nur noch irgendwie accounten
kennt jemand eine brauchbare software heirfür?
ich hab mir zwar programme wie z.B. IAM angeschaut, aber die können alle nicht den traffic pro IP aufschlüsseln :(
ntop kommt hierfür leider auch nicht infrage.
an sich ist es ja garnicht so schwer, aber ich habe momentan leider keine zeit eine solche lösung zu programmieren
- iptables regeln erstellen
- iptables alle 10 minuten via cron auslesen und in eine datei/datenbank schrieben. anschliessend zähler wieder nullen
- alle 144 messungen pro tag zusammenzählen -> tageswert
....
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Trafficaccounting nach IP´s
Anstatt großartig das Rad neu zu erfinden : schau dir mal http://www.ntop.org/ntop.html an.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Trafficaccounting nach IP´s
ntop kommt leider aus diversen gründen nicht infrage
der hauptgrund ist unter anderem das die nic bei diesem im prescrition mode laufen muss, da hab ich etwas dagegen ;)
gibt es noch andere tools?
der hauptgrund ist unter anderem das die nic bei diesem im prescrition mode laufen muss, da hab ich etwas dagegen ;)
gibt es noch andere tools?
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Trafficaccounting nach IP´s
Punkt 1 : Ich kenne keinen "prescrition mode" ...der hauptgrund ist unter anderem das die nic bei diesem im prescrition mode laufen muss, da hab ich etwas dagegen
Punkt 2 : Ich wüsste nicht einen halbwegs sinnvollen Grund, was am "promiscious mode" soooo böse sein sollte ... ;)[/quote]
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Trafficaccounting nach IP´s
gna, meine ich ja ;)
ich hab mit besagtem modus schon diverse probleme gehabt, diesen möchte ich aus dem weg gehen. das ist aber n anderes thema...
ich hab mit besagtem modus schon diverse probleme gehabt, diesen möchte ich aus dem weg gehen. das ist aber n anderes thema...
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Trafficaccounting nach IP´s
Nein, ist kein anderes Thema. Aber wenn du dir unbedingt mehr Arbeit durch Eigenbau machen willst als nötig : biddeschön ... ;)
Btw. : Der promiscious mode an sich macht definitiv keine Probleme.
Btw. : Der promiscious mode an sich macht definitiv keine Probleme.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
promiscious mode
siehe pn
aber um un wieder on-topic zu kommen:
kennt jemand eine andere software als ntop?
aber um un wieder on-topic zu kommen:
kennt jemand eine andere software als ntop?
Re: Trafficaccounting nach IP´s
Auf den alten Rootys mit Peppercon NIC hat er dazu geführt dass auch dein Rechner resettet wurde wenn ein anderer den Reboot angefordert hat ;)CaptainCrunch wrote: Btw. : Der promiscious mode an sich macht definitiv keine Probleme.
Re: Trafficaccounting nach IP´s
Nicht nur bei den Pepercon NICs, auch bei den RT NICs aus 2002 :(Sascha wrote:Auf den alten Rootys mit Peppercon NIC hat er dazu geführt dass auch dein Rechner resettet wurde wenn ein anderer den Reboot angefordert hat ;)CaptainCrunch wrote: Btw. : Der promiscious mode an sich macht definitiv keine Probleme.
Andererseits sollte sich mittlerweile der promiscuous mode abschalten lassen (-p iirc). Den Schalter gibt's seit langem, allerdings ist/war es nur ein Dummy wie ich leidvoll erfahren musste :( Das war aber vor etlichen Monaten ...
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Trafficaccounting nach IP´s
@ Sascha und dea :
Wenn ich mal kurz zitieren darf :
Wenn ich mal kurz zitieren darf :
Quelle : sein erstes Posting. Ich glaube kaum, dass sein Gateway @home diese Probleme mit dem promiscious mode hat ... ;)ich wollte testweise bei mir zuhause im netzwerk den verursachten traffic nach ip´s aufschlüsseln. ich hab das netzwerk so configuriert das der komplette traffic über ein gateway geht, jetzt muss ich nur noch irgendwie accounten
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Trafficaccounting nach IP´s
das nicht, trotzdem will ich es ohne machen...
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Trafficaccounting nach IP´s
OK, nur ist und bleibt ntop erste Wahl für diesen Zweck. Punkt ...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
majortermi
- Userprojekt

- Posts: 916
- Joined: 2002-06-17 16:09
Re: Trafficaccounting nach IP´s
Wäre es nicht einfacher für jeden Rechner (Source-IP / Destination-IP) eine eigene IP-Tables Chain anzulegen, die man dann zur Messung benutzt?
Dann muss man nur noch eingehenden und ausgehenden Traffic zusammenzählen, und schon sollte es das gewünschte Ergebnis liefern...
Dann muss man nur noch eingehenden und ausgehenden Traffic zusammenzählen, und schon sollte es das gewünschte Ergebnis liefern...
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
Warum man sich an diese Reihenfolge halten sollte...
Re: Trafficaccounting nach IP´s
genau soetwas suche ich ja ;)
die chains sind nicht das problem, nur das regelmäßige auslesen und zusammenaddieren
die chains sind nicht das problem, nur das regelmäßige auslesen und zusammenaddieren
-
majortermi
- Userprojekt

- Posts: 916
- Joined: 2002-06-17 16:09
Re: Trafficaccounting nach IP´s
Das sollte doch ein ganz einfaches Shell- oder Perl-Skript können. Ich glaube, das hast du schneller geschrieben als ein fertiges gesucht.Frosty wrote:die chains sind nicht das problem, nur das regelmäßige auslesen und zusammenaddieren
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
Warum man sich an diese Reihenfolge halten sollte...