-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Hallo zusammen
jemand eine Idee oder einen Vorschlag, wie / mit was man auf einem Linuxserver Accounting für Traffic pro Dienst nutzen kann? MRTG mit iptables geht nicht, da die viele Regeln dynamisch gesetzt und gelöscht werden.
Danke und Grüße, Matthias
Am Dienstag, den 19.06.2007, 17:33 +0200 schrieb Matthias Borrack:
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Hallo zusammen
jemand eine Idee oder einen Vorschlag, wie / mit was man auf einem Linuxserver Accounting für Traffic pro Dienst nutzen kann? MRTG mit iptables geht nicht, da die viele Regeln dynamisch gesetzt und gelöscht werden.
Hallo, Mathias,
vielleicht ntop? iptraffic?
Viele Grüße! ---------------------------------------------- Rodolfo Alcazar - rodolfo.alcazar@padep.org.bo 591-70656800, -22417628, LA PAZ, BOLIVIA otbits.blogspot.com / counter.li.org: #367962 ---------------------------------------------- - My mother loved children. She would have given anything if I had been one. Groucho Marx
Rodolfo Alcazar Portillo wrote:
Am Dienstag, den 19.06.2007, 17:33 +0200 schrieb Matthias Borrack:
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Hallo zusammen
jemand eine Idee oder einen Vorschlag, wie / mit was man auf einem Linuxserver Accounting für Traffic pro Dienst nutzen kann? MRTG mit iptables geht nicht, da die viele Regeln dynamisch gesetzt und gelöscht werden.
Hallo, Mathias,
vielleicht ntop? iptraffic?
Viele Grüße!
Rodolfo Alcazar - rodolfo.alcazar@padep.org.bo 591-70656800, -22417628, LA PAZ, BOLIVIA otbits.blogspot.com / counter.li.org: #367962
- My mother loved children. She would have given anything if I had been one.
Groucho Marx
wieso sollte das nicht gehen ? ich setze zwar nicht die iptables direkt ein - ich verwende shorewall, damit ist es echt easy Traffic- Accounting zu betreiben.
Falls dir Beispiele fehlen, wirf mal'nen Blick auf http://www.decagon.de/sw/systemgraph/ das stellt neben anderen Sachen auch Traffic-Accounting bereit (ich geb'zu das Traffic Accounting muss zum Teil manuell konfiguriert werden, ein Beispiel /etc/shorewall/accounting-file liegt allerdings dabei (man muss lediglich den interface-Namen austauschen)
gruss nach la paz
Rodolfo Alcazar Portillo wrote:
Am Dienstag, den 19.06.2007, 17:33 +0200 schrieb Matthias Borrack:
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Hoi, also mit iptables geht es.
Ich benutzte die Log Option und schreib die Daten mit nem shellscript von nem freund in ne mysql table. So hab ich auf der Webseite eine schöne übersicht.
mfg Peter
Moin
irgendwie hat Thunderbird die Antworten unterschlagen :( ntop ist keine wirkliche Option, da es, so wie ich es im Moment einschätze, zum einen nicht direkt nach Diensten unterscheidet und zum anderen mit den virtuellen Interfaces nicht sauber arbeitet. Wenn zB ein Dienst auf die IPADDR von eth0:1 gebunden ist, und augehend die IPADDR von eth0 benutzt, dann wird der eingehende und ausgehende Traffic von eth0 gemessen und der eingehende von eth0:1 ...
peter@reuschlein.de schrieb:
Rodolfo Alcazar Portillo wrote:
Hoi, also mit iptables geht es.
Ich benutzte die Log Option und schreib die Daten mit nem shellscript von nem freund in ne mysql table. So hab ich auf der Webseite eine schöne übersicht.
Ja, das mit iptables hielt ich auch für einen guten Ansatz. Wenn ich Deine Antwort lesen, muss ich meine negative Einstellung zu dieser Option wohl überdenken ;) Kannst Du mir das erläutern? Meine Gehversuche in diesem Bereich sind wohl schon im Konzept zum scheitern verurteilt gewesen.
Grüße, Matthias
Rodolfo Alcazar Portillo schrieb:
Hallo, Mathias,
vielleicht ntop? iptraffic?
Meintest Du iptraf? Das kann keine virtuellen Interfaces (eth0:1). :(
Viele Grüße!
Rodolfo Alcazar - rodolfo.alcazar@padep.org.bo 591-70656800, -22417628, LA PAZ, BOLIVIA otbits.blogspot.com / counter.li.org: #367962
Schöne Adresse ;)
Danke und Grüße, Matthias
- My mother loved children. She would have given anything if I had been one.
Groucho Marx
Am Mittwoch, den 27.06.2007, 11:35 +0200 schrieb Matthias Borrack:
Rodolfo Alcazar Portillo schrieb:
Hallo, Mathias,
vielleicht ntop? iptraffic?
Meintest Du iptraf? Das kann keine virtuellen Interfaces (eth0:1). :(
Oh, entschuldigung. Ja, ich meine iptraf, aber ich weiss nicht über die virtuellen interfaces.
Gruessli...
Rodolfo Alcazar Portillo schrieb:
Am Mittwoch, den 27.06.2007, 11:35 +0200 schrieb Matthias Borrack:
Rodolfo Alcazar Portillo schrieb:
Hallo, Mathias,
vielleicht ntop? iptraffic?
Meintest Du iptraf? Das kann keine virtuellen Interfaces (eth0:1). :(
Oh, entschuldigung. Ja, ich meine iptraf, aber ich weiss nicht über die virtuellen interfaces.
Gruessli...
Angeblich sollte es mit # iptraf -i eth0:0 gehen.
Das geht auch soweit, dass unten nur der Counter läuft: Pkts captured (all interfaces): 4102 x No TCP entries
Traffictools finde ich viele, aber keiner kann mit virtuellen Interfaces umgehen.
@Jochen Schlick Der Systemgraph auch nicht.
thx & grüße, Matthias
Ich benutzte die Log Option und schreib die Daten mit nem shellscript von nem freund in ne mysql table. So hab ich auf der Webseite eine schöne übersicht.
Ja, das mit iptables hielt ich auch für einen guten Ansatz. Wenn ich Deine Antwort lesen, muss ich meine negative Einstellung zu dieser Option wohl überdenken ;) Kannst Du mir das erläutern? Meine Gehversuche in diesem Bereich sind wohl schon im Konzept zum scheitern verurteilt gewesen.
Grüße, Matthias
Ich hab die Dateien mal zusammengepackt unter http://peter.reuschlein.de/accounting liegt das ganze Zeugs samt dem PHP Script zum anzeigen.
Ist ziemlich dreckig geschrieben also nicht wundern
mfg Peter
de-users@lists.fedoraproject.org