Linux за българи: Форуми

Нетехнически теми => Идеи и мнения => Темата е започната от: sconsult в Dec 19, 2007, 17:18



Титла: Контрол на трафика debian/ubuntu
Публикувано от: sconsult в Dec 19, 2007, 17:18
Здравейте,
Администрирам малка мрежа със сървер на Ubuntu.
Не съм спец по проблемите на Linux, но това занимание ми доставя удоволствие. Търся подходящ и достъпен софтуер за следене и управление на трафика с уеб- интерфейс. За сега съм се ориентирал към (Debian базираните дистрибуции). Ще ви бъда безкрайно благодарен за съдействието.


Титла: Контрол на трафика debian/ubuntu
Публикувано от: neter в Dec 19, 2007, 17:47
MRTG, RTG, AwStats... ти всъщност какъв точно трафик ще следиш?


Титла: Контрол на трафика debian/ubuntu
Публикувано от: sconsult в Dec 20, 2007, 09:43
Предлагам достъп до интернет в една административна и една новострояща се жилищна сграда (има и офиси и магазини). В едната ползвам ADSL на БТК а в другата от местна LAN  мрежа. Опитвам се да следя изходящия си трафик, за да избера оптимален абонаментен план към моите доставчици. Много добре би било да следя и какво се случва с мите клиенти, за да се намесвам в критични ситуации (вируси и тем подобни).


Титла: Контрол на трафика debian/ubuntu
Публикувано от: sconsult в Dec 20, 2007, 10:05
Искам естествено контролът (графиките) да са на едно място, за да не тичам от единия обект на друдия. С Linux се чопля от 2 години, но само във времето, в което не съм ангажиран с други задачи, а то не е много. Тоест въпросите ми могат да звучат наивно на linux-"професорите"


Титла: Контрол на трафика debian/ubuntu
Публикувано от: neter в Dec 20, 2007, 11:52
За тази работа RTG може да ти свърши работа, но ти препоръчвам MRTG, за да си следиш и останалите параметри в машината (процесор, памет, брой процеси, uptime и т.н., каквото се сетиш). Графиката за общия изходящ и входящ канал ще ти даде информация за това върши ли ти работа определения абонаментен план. Хубаво е обаче и да следиш трафика на всеки отделен клиент. За целта, вдигай отделен виртуален интерфейс на рутера, който ще действа като gateway за всеки клиент. T.e. eth1:0 с IP 192.168.2.1 за клиент 1, eth1:1 с IP 192.168.3.1 за клиент 2, eth1:2 с IP 192.168.4.1 за клиент 3 и т.н. (схемата е примерна). След това остава да си добавиш графика в MRTG за всеки отделен интерфейс.
Въпросът за това да следиш какво се случва при клиентите и да се намесваш, когато е нужно, ако прихванат някакъв вирус, троянец и т.н. е доста комплексен и едновременно специфичен. Можеш да следиш с iptraf входящия и изходящия трафик от всеки клиент, да преглеждаш накъде правят конекции и разни други, но това е излишен къртовски труд, пък даже май и незаконно. Да не говорим, че хич не е достатъчно, защото на клиента може да му се случи всичко що съществува. Така че остави клиентите сами да си кажат, ако имат някакъв проблем и тогава се меси.
Относно MRTG, чети тук. Успех ;)