Re: Traffic erfassung

2004-09-30 Diskussionsfäden Alex Handle
On Tuesday 28 September 2004 10:55, Dominik Sennfelder wrote:
> Tach
>
> Wir haben hier ne Suse Kiste die als Router fungiert.
> insgesammt sind 8 Interfaces drin.
> Auf der Kiste läuft ein Traffic-Collector Script, um den Traffic
> der anhängenden Standleitungen pro IP zu erfassen.
>
> Nun möchte ich die Kiste auf Debian umstellen.
> Wie ermittle ich am besten den Traffic den einzelne Standleitungen
> erzeugt haben um dies dann unseren Kunden zu verrechnen.
>
> MRTG scheint dafür nicht so ganz das richtige zu sein.
> Ich möchte den Traffic dann hinterher in eine Datenbank übertragen.
> Am besten wäre es wenn das automatisch funktionieren würde.
> Falls nicht könnte ich ja die angefallen Trafficdaten
> via Script in die Datenbank bringen.
>
> Hat jmd einen Vorschlag wie ich dies am besten realisieren könnte?
> Programmempfehlungen wären auch willkommen.
>
> Gruß
>
> Dominik Sennfelder

hallo,

bin gerade dabei etwas selber zu basteln ist noch nicht fertig!
das script sollte zB stündl ausgeführt werden. es fehlt noch die datenbank und 
die zeitl erfassung.

hier ein perl script, dass mit iptables zusammen arbeitet.
achtung ich bin in perl noch nicht so versiert :)

->8
#!/usr/bin/perl
#

use strict;

if ($ARGV[0] eq '') {
exit;
}

my $ipt_chain = $ARGV[0];
my $ipt_cmd = "iptables -L traffic -v -n --line-numbers -x -Z | sed -e 
'1,2d'";
##my $ipt_cmd = "iptables -L $ipt_chain -v -n --line-numbers -x | sed -e 
'1,2d'";

open(CHAINS, "$ipt_cmd|") || die "Error reading chains\n";

while() {
my @elems = split /\s+/;
my $bytes = $elems[2];
my $source = $elems[7];
my $ports = $elems[11];
print "$bytes bytes from $source $ports\n";;
}
close(CHAINS);



diese regeln musst du an eine geeignete stelle in deinem firewall script 
einbauen
->8
#iptables -N traffic
#iptables -A traffic -i eth0
#iptables -A traffic -o eth0
iptables -A traffic -s 192.168.15.10
iptables -A traffic -p tcp -m multiport --ports ssh -s 192.168.15.10
iptables -A traffic -p tcp -m multiport --ports www -s 192.168.15.10
iptables -A traffic -p tcp -m multiport --ports pop3,smtp -s 192.168.15.10
iptables -A traffic -s 192.168.15.11
iptables -A traffic -p tcp -m multiport --ports ssh -s 192.168.15.11
iptables -A traffic -p tcp -m multiport --ports www -s 192.168.15.11
iptables -A traffic -p tcp -m multiport --ports pop3,smtp -s 192.168.15.11
iptables -A traffic -s 192.168.15.12
iptables -A traffic -p tcp -m multiport --ports ssh -s 192.168.15.12
iptables -A traffic -p tcp -m multiport --ports www -s 192.168.15.12
iptables -A traffic -p tcp -m multiport --ports pop3,smtp -s 192.168.15.12
iptables -A traffic -s 192.168.15.254
iptables -A traffic -p tcp -m multiport --ports ssh -s 192.168.15.254
iptables -A traffic -p tcp -m multiport --ports www -s 192.168.15.254
iptables -A traffic -p tcp -m multiport --ports pop3,smtp -s 192.168.15.254
iptables -A traffic -s 192.168.15.3
iptables -A traffic -p tcp -m multiport --ports ssh -s 192.168.15.3
iptables -A traffic -p tcp -m multiport --ports www -s 192.168.15.3
iptables -A traffic -p tcp -m multiport --ports pop3,smtp -s 192.168.15.3
iptables -A traffic -p tcp -m multiport --ports ssh
iptables -A traffic -p tcp -m multiport --ports www
iptables -A traffic -p tcp -m multiport --ports pop3,smtp

#iptables -A INPUT -j traffic
#iptables -A OUTPUT -j traffic




Re: Traffic erfassung

2004-09-28 Diskussionsfäden Thomas Kosch
On Day 53 of Bureaucracy 3170, Dominik Sennfelder wrote:

> Tach
>
> Wir haben hier ne Suse Kiste die als Router fungiert.
> insgesammt sind 8 Interfaces drin. 
> Auf der Kiste läuft ein Traffic-Collector Script, um den Traffic
> der anhängenden Standleitungen pro IP zu erfassen.
>
> Nun möchte ich die Kiste auf Debian umstellen.
> Wie ermittle ich am besten den Traffic den einzelne Standleitungen
> erzeugt haben um dies dann unseren Kunden zu verrechnen.

[...]

> Hat jmd einen Vorschlag wie ich dies am besten realisieren könnte?
> Programmempfehlungen wären auch willkommen.

http://web4.hm/sita/sita_en.html

ttyl8er, t.k.

-- 
"The bland leadeth the bland and they both shall fall into the kitsch."



Re: Traffic erfassung

2004-09-28 Diskussionsfäden Michelle Konzack
Am 2004-09-28 11:31:42, schrieb Nico Eckstein:
> Dominik Sennfelder schrieb:
> >
> >Hat jmd einen Vorschlag wie ich dies am besten realisieren könnte?
> >Programmempfehlungen wären auch willkommen.
> 
> Ich habe vor einiger Zeit mal mit ipac-ng rumgespielt. Damals konnte es 
> nur den Traffic für die verschiedenen Interfaces auswerten, pro IP ging 
> damals noch nicht. Hab auch keine Ahnung, ob sich da inzwischen was 
> geändert hat...

Ähm, bist Du sicher ?
Zu Zeiten von SLINK habe ich "ipac" verwendet und danach "ipac-ng". 
Beide konnten Traffic per IP-Adresse counten... Nur bei 128 IP's 
die ich WaveLAN hatte das killermäßige rules (4 pro IP)...

Hat ewig resourcen gefressen.

Aber die Statistiken sind einwandfrei.

> MfG
> 
> Nico

Greetings
Michelle

-- 
Linux-User #280138 with the Linux Counter, http://counter.li.org/ 
Michelle Konzack   Apt. 917  ICQ #328449886
   50, rue de Soultz MSM LinuxMichi
0033/3/8845235667100 Strasbourg/France   IRC #Debian (irc.icq.com)


signature.pgp
Description: Digital signature


Re: Traffic erfassung

2004-09-28 Diskussionsfäden Mario Scheel
On Tuesday 28 September 2004 10:55, Dominik Sennfelder wrote:

> Wir haben hier ne Suse Kiste die als Router fungiert.
> insgesammt sind 8 Interfaces drin.
> Auf der Kiste läuft ein Traffic-Collector Script, um den Traffic
> der anhängenden Standleitungen pro IP zu erfassen.

> Hat jmd einen Vorschlag wie ich dies am besten realisieren könnte?
> Programmempfehlungen wären auch willkommen.

Warum nimmst du nicht das Skript was du jetzt nimmst?

mfg
Mario
-- 
[EMAIL PROTECTED] ( Auch verschluesselt !! ) 
http://www.marioscheel.de ( Mit Public-Key )
ICQ# 223567831



Re: Traffic erfassung

2004-09-28 Diskussionsfäden Nico Eckstein
Dominik Sennfelder schrieb:
Hat jmd einen Vorschlag wie ich dies am besten realisieren könnte?
Programmempfehlungen wären auch willkommen.
Ich habe vor einiger Zeit mal mit ipac-ng rumgespielt. Damals konnte es 
nur den Traffic für die verschiedenen Interfaces auswerten, pro IP ging 
damals noch nicht. Hab auch keine Ahnung, ob sich da inzwischen was 
geändert hat...

MfG
Nico
--
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)