ip accounting mit sperrung bei überschreiten eines limits

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
ren22

ip accounting mit sperrung bei überschreiten eines limits

Beitrag von ren22 » 13.08.2007 05:28:01

hey leute ich bin auf der suche noch einem tool oder programm womit der netzwerkverkehr überprüft wird und es sollte bei einem bestimmten limit einen beliebigen befehl(halt) ausführen können damit ein grenzwert an traffic nich überschritten werden kann
am besten wäre wenn das ganze inner console laufen würde

danke

ren22

Beitrag von ren22 » 13.08.2007 16:27:02

ich glaube ich habe gefunden wonach ich gesucht habe :) *freu*

das ganze nennt sich iptables quota

womit man den traffic erstmal stoppen kann ...blos fehlt mir jetzt noch die möglichkeit den rechner bei verbrauchten limit in den halt zustand zu versetzen ...

weis oder kennt da wer was wie ich das machen könnte das wenn iptables sein limit erreicht hat es das es dann den rechner abschaltet ??!!

ren22

Beitrag von ren22 » 14.08.2007 16:33:27

niemand ne idee wie ich den rechner bei verbrauchtem traffic in den halt zustand versetzen kann ??
..mit nem perl script oder so was in der richtung ?

danke

Benutzeravatar
HZB
Beiträge: 490
Registriert: 22.10.2003 11:52:15
Wohnort: Wien

Beitrag von HZB » 14.08.2007 18:00:46

iptables quota macht das automatisch.

Darum mußt Du ja auch einen WERT zu einer Regel hinzufügen. wie z.B:

Code: Alles auswählen

iptables -A FORWARD -p tcp --dport 80 -m quota --quota 500000000 -j ACCEPT
Erlaube 500MB http Traffic

Ist das Volumen erreicht ist Ende im Gelände.

greez

HZB

scheuri
Beiträge: 106
Registriert: 01.09.2004 08:09:06

Beitrag von scheuri » 15.08.2007 12:19:01

Hi ren22

Ich habe meine Zweifel, dass du deinen Rechner/Server nach dem Erreichen/Überschreiten der Quota bzw. Limit in den "Halte"Status setzen möchtest.

"Halt" würde bedeuten, dass der Rechner runtergefahren wird und somit nur noch mit physischem Zugang wieder angeworfen werden kann (Ausnahmen sind vielleicht entsprechende Hilfsmittel seitents Housing-Firma mit Seriellen Anbindungen oder dergleichen).

Was du also willst, ist durch IPTABLES abgedeckt. Wie im Beispiel vorher ist nach 500 MB fertig und keine weitere Traffic wird übertragen. Du selbst kannst aber immer noch per SSH auf den Server zugreifen (da dieser ja noch läuft, einfach keine http-Traffic mehr zulässt).

Aber vielleicht verstehe ich dich auch falsch.....
Gruss
Stefan

ren22

Beitrag von ren22 » 15.08.2007 17:08:08

danke erstmal für die antworten

also das mit dem halt zustand will ich unbedingt falls im falle eines falles der server mal komprimitiert werden sollte und das traffic kontigent, was mir zu verfügung steht, über die grenzen hinaus schiesst brauche ich den halt zustand um dies zuverhindern den rechner wieder einzuschalten stellt kein problem für mich da ;)

gibt es noch eine andere möglichkeit als es mit iptables quota den traffic zu regulieren ?

..so habt ihr noch ne idee wie ich das nun hinbekommen könnte das der rechner bei verbrauchtem trafiic sich abschaltet ?

danke

Antworten