URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 1945
[ Назад ]

Исходное сообщение
"Тематический каталог: Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"

Отправлено auto_topic , 24-Апр-03 12:31 
Обсуждение статьи тематического каталога: Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)

Ссылка на текст статьи: http://www.opennet.ru/base/net/trafd_stat.txt.html


Содержание

Сообщения в этом обсуждении
"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Илья Шипицин , 24-Апр-03 12:31 
вопросик такого плана....

допустим у меня стоит фаирвольное правило запрещающее доступ к приватным сетям через внешний интерфейс. то есть, любой "косячный" трафик из системы наружу не выйдет... trafd посчитает те пакеты, которые "упрутся" в закрытый фаирвол ??

Илья


"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Busta , 22-Июл-03 17:14 
у меня скрипт не заработал и вобще зачем он?
просто по крону запускаю:
20 0 1 * *  rotate /usr/local/var/trafd/trafd.dc0 `date -v-1m +%b`
где trafd.dc0 - файл со статистикой....

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Aleksey , 18-Мрт-04 16:04 
ti pod solaris stavil?
i kak, ustraivaet?
a gde ishodniki mona skachat?
i chto k nim eshe nujno?

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Feb , 22-Мрт-04 10:55 
Новерное Вы не изменили права доступа к файлу: chmod +x script!

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено ded , 08-Окт-03 13:59 
не мог бы ктонибудь помочь с скриптом, который просто суммирует входящий, исходящий трафик по айпи. локалка с 30 машинами

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Игорь , 20-Июн-04 18:35 
>не мог бы ктонибудь помочь с скриптом, который просто суммирует входящий, исходящий
>трафик по айпи. локалка с 30 машинами


стукнись в аську 724950 я недавно писал анализатор для squid`а и в добавок пришлось запустить trafd для подсчета одной "ветки" без авторизации и для учета банковского трафика и прочего не поддерживающего авторизацию! компов было больше 40. помогу! если еще надо! а в отношении скрипта подсчета нет проблем уже готов почти!


"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Slava , 29-Янв-04 16:21 
У меня почему-то не ставится утилита rotate, подскажите пожалуйста, где ее можно надыбать (скачать) и как ставить (более подробно). В том что я скачиваю (rotate-1.1.tgz), нет почему-то мейкфайла...

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено buzi , 05-Июн-04 13:45 
ставь с помощью pkg_add
то есть - pkg_add rotate-1.1.tgz

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Дмитрий , 05-Фев-04 18:12 
trafsave не хочет писать в /var/trafd/trafd.ed0 у меня FreeBSD 4.7 помогите собрать трафик

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено ddd , 10-Ноя-04 23:24 
ddd

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Konstanttin , 29-Апр-04 12:12 
При просмотре подсчитанного траффика в столбче ALL нет значений меньше чем 2048 байт, складывается ощущение что они теряются, из-за чего и выходит разница с подсчетом провайдера.
Как с этим бороться если конечно возможно.

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Konstantin , 09-Июл-04 20:48 
в запуске trafd указать опцию -m 1  , man - rules

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Konstanttin , 29-Апр-04 13:51 
trafd 3.0.1

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено 688 , 02-Авг-04 21:03 
просто спасибо автору

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Роман , 05-Авг-04 14:28 
ПЛИЗ ХЭЛП!!! подскажите, как разделить русский (М9) и нерусский трафик, если на входе есть лог от trafd по всем трафику и список русских сетей???

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Saveliev Aleksey , 16-Ноя-04 12:24 
Очень бы хотелось анализатор логов с выводом в html и построением всяких графиков, неужели еще никто не написал?

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Vladimir , 24-Янв-05 20:20 
Уважаемые господа. Я все-таки хочу освоить "trafshow". Проблема состоит в отделении локального трафика "домашней" сети от внешнего. Для начала хочется понять как правильно вычислить и записать диапазон сети. Команда ifconfig ed2 выдает: "inet 10.32.206.43 netmask 0xfffffc00 broadcast 10.32.207.255". Я правильно перевел 0xfffffc00 - 255.255.252.0? Тогда с учетом, что default router у нас 10.32.204.1, диапазон сети будет 10.32.204.0 mask 255.255.252.0 или какой? Так вот, если я запускаю trafshow -i ed2 dst net not 10.32.204.0 mask 255.255.252.0, то локальный трафик все равно присутствует. Читал "man tcpdump", но не доходит. Возможно кто-то знает решение? Как сказать, чтобы trafshow подсчитывало только внешний Интернет-трафик?

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Алексей , 11-Июл-05 11:02 
Вопрос есть
Т.е. если выполнить
touch '/var/trafd/trafd.ed0'
запустить сбор статистики на интерфейсе:
/usr/local/bin/trafd -i ed0
и в cron занести
0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave
то в /var/trafd/trafd.ed0 будут скидываться данные по трафику. У меня вроед заработало, подсчет за час xthtp trafshow -i ed0 -n показало, а потом как обрезало. Что можно посмотреть на предмет обнаружения сбоя? Или как вообще проверить - работает сбор статистики или нет?

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено nixty , 29-Июл-05 13:20 
ps -ax | grep trafd

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено lcl , 05-Янв-06 20:46 
>Вопрос есть
>Т.е. если выполнить
>touch '/var/trafd/trafd.ed0'
>запустить сбор статистики на интерфейсе:
>/usr/local/bin/trafd -i ed0
>и в cron занести
>0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave
>то в /var/trafd/trafd.ed0 будут скидываться данные по трафику. У меня вроед заработало,
>подсчет за час xthtp trafshow -i ed0 -n показало, а потом
>как обрезало. Что можно посмотреть на предмет обнаружения сбоя? Или как
>вообще проверить - работает сбор статистики или нет?

надо
0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave <b>ed0</b>


"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Den , 03-Окт-05 14:14 
при запуске -
/usr/local/bin/trafd -i ed0
выдаёт trafd: unexpected pidfile, probable interface 'ed0' already listen
это может быть из-за того что ipfw count-ит ed0 ?

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено GigaByte , 07-Дек-05 08:19 
>при запуске -
>/usr/local/bin/trafd -i ed0
>выдаёт trafd: unexpected pidfile, probable interface 'ed0' already listen
>это может быть из-за того что ipfw count-ит ed0 ?
ps -ax | grep trafd, если нету, то прибей pid файл где-нить в /var/run

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено anton284 , 13-Июл-07 15:08 
а если есть???

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено guest , 25-Фев-10 19:51 
убей :)

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Аноним , 31-Мрт-06 17:18 
Спасибо.

"Тематический каталог: Подсчет трафика в FreeBSD через trafd ..."
Отправлено Петрович , 31-Мрт-06 22:41 
Не пашет трафд.
все сделал. исполняю трафсейв - получаю пустой файл - ничего не пишет в /var/trafd/
руками kill -INT давать пробовал трафду. Ноль эмоций. Я в БСД ничего не понимаю, не подскажете, чем можно это лечить? (Фря 5.2.1)

"параметры команды Traflog"
Отправлено Вопрос , 17-Апр-06 12:13 
"Теперь, для того чтобы построить отчет за определенный период, нужно указать первую и последнюю запись для отчета (параметры -b <первая запись> -e <последняя запись>)." - работает только параметр -e, т.е. при вызове команды
traflog -n -i ed0 -b7 -e12 -s - осуществляется выборка только 12-й записи. Никто не проконсультирует?

"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Евгения , 13-Ноя-08 16:41 
А у меня после после этого
cd /usr/ports/net/trafshow
     make install
система выдала ошибку:
Vulnerability check disabled, database not found trafshow-3.1.tgz doesn't seem to exit in /usr/ports/distfiles/.
/usr/ports/distfiles/ is not writable by you; cannot fetch.

И что теперь делать? Помогите новичку, пожалуйста.
Очень надо поставить на шлюз подсчет трафика.


"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Антон , 13-Ноя-08 22:34 
>И что теперь делать? Помогите новичку, пожалуйста.
>Очень надо поставить на шлюз подсчет трафика.

не хватает прав для записи.
Проверь что ты по рутом коммандой id
должно быть uid=0


"Подсчет трафика в FreeBSD через trafd (freebsd traffic bdf)"
Отправлено Oleg , 16-Сен-09 08:20 
интересная статья, но возникло пару вопросов:
1) Приводятся примеры типа "traflog -i ed0 -n from all to all", а как исключить из выводимой статистики определенный адрес или подсеть? К пимер, мне нужна статистика по всему трафику, не считая трафика с 81.90.201.1?
2) упорно не хочет работать
0 0,4,8,12,16,20 * * 1-7 /usr/local/bin/trafsave

Запускаю crontab -e, эта строчка там есть, если вручную запускаю /usr/local/bin/trafsave, тоже все ок, а автоматом скидывать не хочет :(