1.1, Илья Шипицин (?), 12:31, 24/04/2003 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
вопросик такого плана....
допустим у меня стоит фаирвольное правило запрещающее доступ к приватным сетям через внешний интерфейс. то есть, любой "косячный" трафик из системы наружу не выйдет... trafd посчитает те пакеты, которые "упрутся" в закрытый фаирвол ??
Илья | |
1.2, Busta (?), 17:14, 22/07/2003 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
у меня скрипт не заработал и вобще зачем он?
просто по крону запускаю:
20 0 1 * * rotate /usr/local/var/trafd/trafd.dc0 'date -v-1m +
где trafd.dc0 - файл со статистикой.... | |
|
2.7, Aleksey (?), 16:04, 18/03/2004 [^] [^^] [^^^] [ответить]
| +/– |
ti pod solaris stavil?
i kak, ustraivaet?
a gde ishodniki mona skachat?
i chto k nim eshe nujno? | |
2.8, Feb (?), 10:55, 22/03/2004 [^] [^^] [^^^] [ответить]
| +/– |
Новерное Вы не изменили права доступа к файлу: chmod +x script! | |
|
1.3, ded (?), 13:59, 08/10/2003 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
не мог бы ктонибудь помочь с скриптом, который просто суммирует входящий, исходящий трафик по айпи. локалка с 30 машинами | |
|
2.12, Игорь (??), 18:35, 20/06/2004 [^] [^^] [^^^] [ответить]
| +/– |
>не мог бы ктонибудь помочь с скриптом, который просто суммирует входящий, исходящий
>трафик по айпи. локалка с 30 машинами
стукнись в аську 724950 я недавно писал анализатор для squid'а и в добавок пришлось запустить trafd для подсчета одной "ветки" без авторизации и для учета банковского трафика и прочего не поддерживающего авторизацию! компов было больше 40. помогу! если еще надо! а в отношении скрипта подсчета нет проблем уже готов почти! | |
|
1.4, Slava (?), 16:21, 29/01/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
У меня почему-то не ставится утилита rotate, подскажите пожалуйста, где ее можно надыбать (скачать) и как ставить (более подробно). В том что я скачиваю (rotate-1.1.tgz), нет почему-то мейкфайла... | |
|
2.11, buzi (?), 13:45, 05/06/2004 [^] [^^] [^^^] [ответить]
| +/– |
ставь с помощью pkg_add
то есть - pkg_add rotate-1.1.tgz | |
|
1.5, Дмитрий (?), 18:12, 05/02/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
trafsave не хочет писать в /var/trafd/trafd.ed0 у меня FreeBSD 4.7 помогите собрать трафик
| |
1.9, Konstanttin (?), 12:12, 29/04/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
При просмотре подсчитанного траффика в столбче ALL нет значений меньше чем 2048 байт, складывается ощущение что они теряются, из-за чего и выходит разница с подсчетом провайдера.
Как с этим бороться если конечно возможно. | |
1.15, Роман (??), 14:28, 05/08/2004 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
ПЛИЗ ХЭЛП!!! подскажите, как разделить русский (М9) и нерусский трафик, если на входе есть лог от trafd по всем трафику и список русских сетей??? | |
1.18, Vladimir (??), 20:20, 24/01/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Уважаемые господа. Я все-таки хочу освоить "trafshow". Проблема состоит в отделении локального трафика "домашней" сети от внешнего. Для начала хочется понять как правильно вычислить и записать диапазон сети. Команда ifconfig ed2 выдает: "inet 10.32.206.43 netmask 0xfffffc00 broadcast 10.32.207.255". Я правильно перевел 0xfffffc00 - 255.255.252.0? Тогда с учетом, что default router у нас 10.32.204.1, диапазон сети будет 10.32.204.0 mask 255.255.252.0 или какой? Так вот, если я запускаю trafshow -i ed2 dst net not 10.32.204.0 mask 255.255.252.0, то локальный трафик все равно присутствует. Читал "man tcpdump", но не доходит. Возможно кто-то знает решение? Как сказать, чтобы trafshow подсчитывало только внешний Интернет-трафик? | |
1.19, Алексей (??), 11:02, 11/07/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вопрос есть
Т.е. если выполнить
touch '/var/trafd/trafd.ed0'
запустить сбор статистики на интерфейсе:
/usr/local/bin/trafd -i ed0
и в cron занести
0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave
то в /var/trafd/trafd.ed0 будут скидываться данные по трафику. У меня вроед заработало, подсчет за час xthtp trafshow -i ed0 -n показало, а потом как обрезало. Что можно посмотреть на предмет обнаружения сбоя? Или как вообще проверить - работает сбор статистики или нет? | |
|
2.23, lcl (?), 20:46, 05/01/2006 [^] [^^] [^^^] [ответить]
| +/– |
>Вопрос есть
>Т.е. если выполнить
>touch '/var/trafd/trafd.ed0'
>запустить сбор статистики на интерфейсе:
>/usr/local/bin/trafd -i ed0
>и в cron занести
>0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave
>то в /var/trafd/trafd.ed0 будут скидываться данные по трафику. У меня вроед заработало,
>подсчет за час xthtp trafshow -i ed0 -n показало, а потом
>как обрезало. Что можно посмотреть на предмет обнаружения сбоя? Или как
>вообще проверить - работает сбор статистики или нет?
надо
0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave <b>ed0</b>
| |
|
1.21, Den (??), 14:14, 03/10/2005 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
при запуске -
/usr/local/bin/trafd -i ed0
выдаёт trafd: unexpected pidfile, probable interface 'ed0' already listen
это может быть из-за того что ipfw count-ит ed0 ? | |
|
2.22, GigaByte (??), 08:19, 07/12/2005 [^] [^^] [^^^] [ответить]
| +/– |
>при запуске -
>/usr/local/bin/trafd -i ed0
>выдаёт trafd: unexpected pidfile, probable interface 'ed0' already listen
>это может быть из-за того что ipfw count-ит ed0 ?
ps -ax | grep trafd, если нету, то прибей pid файл где-нить в /var/run
| |
|
1.25, Петрович (?), 22:41, 31/03/2006 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Не пашет трафд.
все сделал. исполняю трафсейв - получаю пустой файл - ничего не пишет в /var/trafd/
руками kill -INT давать пробовал трафду. Ноль эмоций. Я в БСД ничего не понимаю, не подскажете, чем можно это лечить? (Фря 5.2.1) | |
1.26, Вопрос (?), 12:13, 17/04/2006 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"Теперь, для того чтобы построить отчет за определенный период, нужно указать первую и последнюю запись для отчета (параметры -b <первая запись> -e <последняя запись>)." - работает только параметр -e, т.е. при вызове команды
traflog -n -i ed0 -b7 -e12 -s - осуществляется выборка только 12-й записи. Никто не проконсультирует? | |
1.28, Евгения (??), 16:41, 13/11/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А у меня после после этого
cd /usr/ports/net/trafshow
make install
система выдала ошибку:
Vulnerability check disabled, database not found trafshow-3.1.tgz doesn't seem to exit in /usr/ports/distfiles/.
/usr/ports/distfiles/ is not writable by you; cannot fetch.
И что теперь делать? Помогите новичку, пожалуйста.
Очень надо поставить на шлюз подсчет трафика.
| |
|
2.29, Антон (??), 22:34, 13/11/2008 [^] [^^] [^^^] [ответить]
| +/– |
>И что теперь делать? Помогите новичку, пожалуйста.
>Очень надо поставить на шлюз подсчет трафика.
не хватает прав для записи.
Проверь что ты по рутом коммандой id
должно быть uid=0
| |
|
1.30, Oleg (??), 08:20, 16/09/2009 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
интересная статья, но возникло пару вопросов:
1) Приводятся примеры типа "traflog -i ed0 -n from all to all", а как исключить из выводимой статистики определенный адрес или подсеть? К пимер, мне нужна статистика по всему трафику, не считая трафика с 81.90.201.1?
2) упорно не хочет работать
0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave
Запускаю crontab -e, эта строчка там есть, если вручную запускаю /usr/local/bin/trafsave, тоже все ок, а автоматом скидывать не хочет :(
| |
|