faq обучение настройка
Текущее время: Сб июл 19, 2025 13:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 Описание Syslog
СообщениеДобавлено: Чт янв 28, 2010 16:07 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Добрый день!

Не поможет ли кто с подробным описанием Syslog-а для DFL.
Интересует именно подробное описание формата и всех параметров.

Особая надежда на тех, кто занимался проблемой подсчета трафика для этого устройства.

Эта информация необходима для понимания того, как можно вычислить конкретного пользователя (каждый пользователь - статический IP адрес), который в данный момент времени создает максимальную загрузку интерфейса.

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 Описание Syslog
СообщениеДобавлено: Чт янв 28, 2010 16:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
s.gnatjuk писал(а):
Добрый день!

Не поможет ли кто с подробным описанием Syslog-а для DFL.
Интересует именно подробное описание формата и всех параметров.

Особая надежда на тех, кто занимался проблемой подсчета трафика для этого устройства.

Эта информация необходима для понимания того, как можно вычислить конкретного пользователя (каждый пользователь - статический IP адрес), который в данный момент времени создает максимальную загрузку интерфейса.

Спасибо.
А может вместе с тем (или вместо того) настроить шейпинг?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 16:20 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Шейпинг настроен.

Но в добавок к нему, интересует, кто все же создает максимальную загрузку. Я так понимаю, что сделать это можно только путем анализа Syslog. Я не программист, поэтому готов выполнить некоторый набор ручных операций, чтобы получить искомый результат.

Можете помочь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 21:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Достаточно подробное описание есть на FTP - http://ftp.dlink.ru/pub/FireWall/DFL-21 ... _guide.pdf

А вот ваша задача - в том виде что вы хотите (в текущий момент) - нереализуема т.к. DFL выдает строчку об открытии соединения и потом о закрытии (с байтами), то есть можно показывать только загрузку за последнее время, да и то с натяжкой т.к. лаг по времени большой.

Ну и грузит/места требует такая статистика тоже нехило, отчасти поэтому и не реализована.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 12:46 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
Спасибо за информацию, но вопрос остался:

пусть и не в реальном масштабе времени, но как проанализировав Syslog вручную, можно определить пользователя (IP), который максимально грузил канал по известному протоколу.

Сергей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 30, 2010 07:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вручную анализировать гигабайты логов - абсолютно нереально.

Наверное, самый простой способ определить максимально грузившего канал - найти того, кто больше скачал. Будет не супер точно, но в рамках дня - самое то.

С другой стороны, можно день уже поделить на часы (минуты) и смотреть кто сколько скачал уже по квантам - чем меньше период, тем больше приближенность к реалтайм статистике по загрузке канала.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 30, 2010 21:03 
Не в сети

Зарегистрирован: Пт мар 27, 2009 10:17
Сообщений: 81
danilovav писал(а):
Вручную анализировать гигабайты логов - абсолютно нереально.

Наверное, самый простой способ определить максимально грузившего канал - найти того, кто больше скачал. Будет не супер точно, но в рамках дня - самое то.

С другой стороны, можно день уже поделить на часы (минуты) и смотреть кто сколько скачал уже по квантам - чем меньше период, тем больше приближенность к реалтайм статистике по загрузке канала.


Спасибо,
осталось узнать, как именно "найти того, кто больше скачал"
Именно это я и спрашиваю


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб янв 30, 2010 22:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Только результатом анализа.
Выберите одну тему, пожалуйста...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 352


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB