|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Bormotov 2:5020/400 22 Sep 2001 17:16:01 To : Andrey Khavryuchenko Subject : Re: Инет и юзвери --------------------------------------------------------------------------------
Hi, Andrey!
>>>>> "AK" == Andrey Khavryuchenko <akhavr@kds.com.ua> writes:
AK>> Само собой. Думать будем здесь или в списке рассылки?
VB>> в каком? ;)
AK> Дурное дело -- нехитрое :)
;)
VB>> Какие еще есть варианты пулучить соответсвие "пользователь <> IP" на
VB>> Linux, при условии что "пользователь" работает в "сетях Microsoft"?
AK> Понял. У меня задача попроще -- только по ip-шникам считать.
ок, аутентификацию можно пока отставить. Пусть есть IP, и мы именно на
него считаем трафик.
Что нада сделат чтоб все это было красиво и удобно? Гору правил для
ipchains/iptables на каждый IP?
опять-же, в соседнем письме подняли вопрос "локальный/нелокальный трафик".
Ведь логично или вообще не брать денег за то, что два клиента между собой
общаются, или брать копейки (допустим это все покрывает абоненская плата).
Hапример если один пользователь шлет почту второму, это ведь локальный
трафик. Двое играют в квейк, шлют по ICQ дряг-другу фильмы - все в
пределах эзернета, и не выходя во внешний мир. Как такое отловить?
Какие правила нужно делать, как этот трафик засовывать в базу?
Тут уже давеча говорили про то, что во freebsd есть некий netgraph,
который строит картину трафика по сети. Что у нас есть на этот счет?
Очевидно что тривиальные правила для файрвола не дадут красивой картины,
из которой можно будет достаточно просто получать нужные выборки.
Куда будем копать?
фактически нужно что получить
src, dst, bytes, [proto, port, etc, etc]
пусть с некоторой дискретизацией. Hужны _все_ возможные варианты пар.
Как такое сделать на линуксе?
Мне вот сказали "давно есть мысль сделать что-то типа кискиного netflow, и
даже ANK+другие что-то пытаются сделать в современном ядре, но..."
В общем, я же говорю - все грустно. Хоть бери, да на маршрутизатор таки
ставь кошака. А линукс ставь рядом, как хост, который предоставляет всякие
сервисы уровня приложений.
--
Bor.
--- ifmail v.2.15dev5
* Origin: BorHomeLand (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/2541c8dc6522.html, оценка из 5, голосов 10
|