Как это сделать?
запускаю:
daemon tcpdumpв syslog.conf:
!tcpdump
*.* /var/log/tcp.logпосле syslogd restart никакого эффекта tcp.log пуст
Пробовал logger:
для этого в syslog.conf:local6.info /var/log/tcp.log
Запускаю logger -i PID -p local6.info ничего
Буду благодарен за идеи...
если можно поясни для чего такая замутка
очень интересно
>Как это сделать?
никак.
2 spanka
Точно? плохо...
2 shadow
Хотел через него трафик считать, гибкий фильтр полнота информации и т.п.
написана уже куча считалок... netams например>2 spanka
>Точно? плохо...
>2 shadow
>Хотел через него трафик считать, гибкий фильтр полнота информации и т.п.
>написана уже куча считалок... netams напримерВ которых куча функций которые уже проработаны в моей системе, как-то базы данных, обсчет и т.п.
Мне нужны голые ip-пакеты , точнее :
сколько когда откуда куда и все лучше tcpdumpа нихто с этим не справится
trafd?>>написана уже куча считалок... netams например
>
>В которых куча функций которые уже проработаны в моей системе, как-то базы
>данных, обсчет и т.п.
>Мне нужны голые ip-пакеты , точнее :
>сколько когда откуда куда и все лучше tcpdumpа нихто с этим не
>справится
>trafd?Да поставил такой
насколько я разобрался считает траффик откуда куда за ОПРЕДЕЛЕННЫЙ интервал времени т.е. сумму,
Поскольку у меня диалап-клиенты с динамическими ip, то...(
>>написана уже куча считалок... netams например
>
>В которых куча функций которые уже проработаны в моей системе, как-то базы
>данных, обсчет и т.п.
>Мне нужны голые ip-пакеты , точнее :
>сколько когда откуда куда и все лучше tcpdumpа нихто с этим не
>справитсяulogd
>ulogdкто такой для какой системы? в коллекции портов на freebsd.org его нет
>Хотел через него трафик считать, гибкий фильтр полнота информации и т.п.ИМХО, не стоит изобретать велосипед, а использовать уже наработанные коллекторы
хотя я ничего против tcpdump-а не имею :)