Hallo alle miteinander!
Ich suche ein geeignetes Verfahren, mit dem ich in einem mittelgroßen Netzwerk (ca. 200 PCs) den Traffic eines jeden Computers loggen und auswerten kann.
Dabei geht es hauptsächlich darum, schnell und übersichtlich sehen zu können, wer wie viel Traffic im Monat verursacht hat, um ggf. die Leute bei Überschreiten eines bestimmten Limits sperren zu können.
Unser Internet-Server läuft z.Zt. noch auf SuSE 9.1, aber wir werden demnächst auf Debian umsatteln. Uns steht außerdem noch ein Debian-Rechner zur Verfügung, der das Traffic-Accounting übernehmen könnte.
Bisher läuft das Accounting über php-Skripte, die log-files auslesen und dann in einer MySQL-DB speichern. Das Problem ist, dass diese Skripte alle Nase lang hängenbleiben und den Internet-Rechner lahm legen... Außerdem habe ich das Gefühl, dass das Accounting relativ ungenau ist...
Die Leute, die das System vor langer Zeit mal eingerichtet haben, sind inzwischen über alle Berge und es ist für mich ehrlich gesagt zu kompliziert mich in die Geschichte einzufuchsen. Deswegen hadern wir auch noch mit der Aktualisierung des Systems.
Das heißt, wir möchten das Accounting von Grund auf neu strukturieren.
Ich habe schon einiges im Internet darüber gelesen, und das Thema scheint noch ziemlich heikel zu sein.
Ich wäre sehr dankbar für Tipps, Hinweise und vielleicht sogar geeignete HOW-TOs.
Traffic-Accounting
- Raoul
- Beiträge: 1435
- Registriert: 20.05.2003 00:16:35
- Lizenz eigener Beiträge: neue BSD Lizenz
-
Kontaktdaten:
Code: Alles auswählen
grep -ir fuck /usr/src/linux
-
- Beiträge: 4
- Registriert: 09.11.2005 12:56:08
-
Kontaktdaten:
Danke erstmal für den Link!
Ich werde das mal eine Zeit lang laufen lassen und mit den Traffic-Zahlen vergleichen, die unsere bisherigen Skripte liefern.
Allerdings habe ich für die Konfiguration noch eine wichtige Frage...
Ich möchte, dass der Traffic im lokalen Netz nicht mitgezählt wird, und ebensowenig der Traffic, der auf bestimmte externe Server zielt (zB alles was von/nach 212.6.* geht, soll nicht mitgezählt werden).
Kann mir da wer auf die Sprünge helfen?
Ich werde das mal eine Zeit lang laufen lassen und mit den Traffic-Zahlen vergleichen, die unsere bisherigen Skripte liefern.
Allerdings habe ich für die Konfiguration noch eine wichtige Frage...
Ich möchte, dass der Traffic im lokalen Netz nicht mitgezählt wird, und ebensowenig der Traffic, der auf bestimmte externe Server zielt (zB alles was von/nach 212.6.* geht, soll nicht mitgezählt werden).
Kann mir da wer auf die Sprünge helfen?
Ich denke, dazu musst du ipac-ng entsprechende Regeln mitgeben. Schau doch mal hier: http://martybugs.net/linux/ipac.cgi
Habs selbst noch nie benutzt, drum kann ich dir da nicht mehr zu sagen.
Habs selbst noch nie benutzt, drum kann ich dir da nicht mehr zu sagen.