Помогите разобраться.Хочу установить прогу учета трафика trafd4 на машине с настроеным фаерволом.Такой вопрос - она будет считать все пакеты, или только те которые прошли через все правила? Как будет дело с отвергнутыми пакетами?
Помогите начинающему.
>через все правила? Как будет дело с отвергнутыми пакетами?будет считать все, если слушает через bpf
Есть считалки, требующие заворота им всего трафика, те не будутюзай ipaudit
trafd - фуфло. Даже маны поленились написать.
У меня trafd ошибается где-то 5-10% Если у тебя фаервол ipfw то лучше считай им!!!!
>У меня trafd ошибается где-то 5-10% Если у тебя фаервол ipfw то
>лучше считай им!!!!
ipfw count - самый лучший способ для, только надо в /usr/local/etc/rc.d/ipfw.sh
написать скриптягу, чтобы показания счетчика на винт сбрасывались. А то после рибута ничего не найдёт человек.Кроме того, иногда надо точную статистику - кто, когда и с кем.
ipaudit - самый толковый порт, я их всех перепробовал.
Там где trafd жрет от проца 10% времени, ipaudit показывает максимум 1%Очень легко настроить под любые надобности - статистика сбрасывается в удобный, настаиваемый формат. Может сбрасыватся не только в файл, но и на вход указанной утилиты.
Короче - рулез!
Рекомендую ipaudit.Если будут траблы - спрашивайте.
Накидаю вам под ваши нужды скриптик, подскажу с какими ключами запускать.
>>У меня trafd ошибается где-то 5-10% Если у тебя фаервол ipfw то
>>лучше считай им!!!!
>
>
>ipfw count - самый лучший способ для, только надо в /usr/local/etc/rc.d/ipfw.sh
>написать скриптягу, чтобы показания счетчика на винт сбрасывались. А то после рибута
>ничего не найдёт человек.
>
>Кроме того, иногда надо точную статистику - кто, когда и с кем.
>
>ipaudit - самый толковый порт, я их всех перепробовал.
>Там где trafd жрет от проца 10% времени, ipaudit показывает максимум 1%
>
>
>Очень легко настроить под любые надобности - статистика сбрасывается в удобный, настаиваемый
>формат. Может сбрасыватся не только в файл, но и на вход
>указанной утилиты.
>
>Короче - рулез!
>Рекомендую ipaudit.
>
>Если будут траблы - спрашивайте.
>Накидаю вам под ваши нужды скриптик, подскажу с какими ключами запускать.я так понял что ipaudit тоже работает через bpf, или я неправ?
Понравилась мне эта прога. сейчас попробую настроить на тестовом серваке.Меня интерисует гда можна почитать как настроить ipfw считать трафик, и загонять его в файл. дайте линк на статейку какуюто.