faq обучение настройка
Текущее время: Чт авг 14, 2025 12:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: dfl-800 подсчёт трафика
СообщениеДобавлено: Вт авг 07, 2007 12:29 
Не в сети

Зарегистрирован: Чт июл 19, 2007 15:10
Сообщений: 70
Подскажите,пожалуйста,как настроить подсчёт трафика с PPTP/L2TP клиентов.Установил syslog-сервер(TDVSysloger),указал на правило pptp->lan.Логи ведутся,показывают правило,протоколы,порты, но нет обьёма передаваемого трафика.где копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 13:11 
покажите строчки syslog сервера.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 13:41 
Не в сети

Зарегистрирован: Чт июл 19, 2007 15:10
Сообщений: 70
Не очень удобно снимаются показания с syslog-сервера.
есть всё, кроме трафика.
lan -
14:20:57 CONN ,I,close allow_all > TCP 192.168.1.3 1095 192.168.2.8 445 conn_close
lan -
14:20:55 CONN ,Iclose allow_all > TCP 192.168.1.3 1115 192.168.2.8 139 conn_close
lan -
14:20:37 CONN I,close allow_all > TCP 192.168.1.3 1119 192.168.2.8 139 conn_close
lan -
14:19:35 CONN ,I,open allow_all > TCP 192.168.1.3 1119 192.168.2.8 139 conn_open
lan -
14:19:35 CONN ,I,open allow_all > TCP 192.168.1.3 1118 192.168.2.8 445 conn_open
lan -
14:19:35 CONN I,open allow_all > UDP 192.168.1.3 1117 192.168.2.8 88 conn_open
lan -
14:19:35 CONN ,I,open allow_all > UDP 192.168.1.3 1116 192.168.2.8 389 conn_open
lan -
14:19:33 CONN ,Iclose allow_all ICMP 192.168.1.3


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 14:59 
А вот данные с моего сислога:

Aug 7 15:55:06 192.168.100.216 [2007-08-07 15:56:58] FW: CONN: prio=0 id=00600001 rev=1 event=conn_open rule=ping_fw conn=open connipproto=ICMP connrecvif=PPP connsrcip=192.168.5.21 connsrcid=1024 conndestif=core conndestip=192.168.1.1 conndestid=1024

Обратите внимание на формат.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 16:05 
Не в сети

Зарегистрирован: Чт июл 19, 2007 15:10
Сообщений: 70
Насколько я понял
>conndestip=192.168.1.1 conndestid=1024
1024-это и есть обьём трафика в байтах?
Как-то не совсем удобно тогда будет подсчитать для каждого юзера за неделю,сколько вышло.Рекомендованая программа TDVSysloger,как выяснилось толком ничего и не делает.Есть вообще для d-linkов
какой-нибудь удобноваримый анализатор логов? может что посоветуете?
спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 07, 2007 16:07 
обратитесь к поиску. Вы там найдете информацию и по сообщениям из логов и программы. А если посмотрите внимательно на "объявления" то увидите там интересующую Вас тему.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 14:00 
Не в сети

Зарегистрирован: Чт июл 19, 2007 15:10
Сообщений: 70
Разобрался.Скачал Kiwi_Syslog_daemon, настроил.Получил лог в том же формате, как и у Вас.После пинга:

08-08-2007 14:55:57 Local0.Info 192.168.1.1 [2007-08-08 14:55:24] FW: CONN: prio=1 id=00600002 rev=1 event=conn_close action=close rule=allow__all conn=close connipproto=ICMP connrecvif=fwB-pptp connsrcip=192.168.2.6 connsrcid=4968 conndestif=lan conndestip=192.168.1.4 conndestid=4968 origsent=240 termsent=240

08-08-2007 14:55:46 Local0.Info 192.168.1.1 [2007-08-08 14:55:13] FW: CONN: prio=1 id=00600001 rev=1 event=conn_open rule=allow__all conn=open connipproto=ICMP connrecvif=fwB-pptp connsrcip=192.168.2.6 connsrcid=4968 conndestif=lan conndestip=192.168.1.4 conndestid=4968

где размер трафика?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 08, 2007 14:33 
Его нужно считать ещё раз прошу воспользоватся поиском.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 15, 2007 10:22 
Не в сети

Зарегистрирован: Чт июл 19, 2007 15:10
Сообщений: 70
Может кому пригодится.
Просмотрел кучу инфы, перепробовал кучу разных анализаторов логов, достойного эффекта нет.Пошёл другим путём.Поставил прогу TMeter(бесплатная,русская).Умеет много, в том числе считать трафик и локальной сети и интернет(сниффер+статистика).Последний вопрос по D-linkу и тему можно закрывать.
-Локальная сеть, работающая на устройстве(DFL-800 LAN 1-7 порты), общается через хаб или свитч(управляемый или неуправляемый).Имеется ввиду функциональность самого устройства.Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 15, 2007 12:52 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Stanislav Kozlov писал(а):
Его нужно считать ещё раз прошу воспользоватся поиском.
Хотя я уже знаю, что мое сообщение сотрут, но напомню, что поиск на вашем форуме работает на "3--". Я уже писал об этом в разделе Сервис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 12:26 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
nolt писал(а):
-Локальная сеть, работающая на устройстве(DFL-800 LAN 1-7 порты), общается через хаб или свитч(управляемый или неуправляемый).Имеется ввиду функциональность самого устройства.Спасибо.

Если имелось ввиду - как реализованы порты ЛАН - то это конечно свич. причем управляемый- раз параметры портов можно менять:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 09:21 
Не в сети

Зарегистрирован: Чт июл 19, 2007 15:10
Сообщений: 70
Согласен.Тогда вопрос - как реализовать к примеру прослушивание порта 2 портом 1? Догадываюсь,что надо создать правило.Если можно - дайте пример.Спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB