The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Подсчёт локального трафика! какими средствами?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Подсчёт локального трафика! какими средствами?"  +/
Сообщение от nops (ok) on 19-Май-09, 12:06 
Уважаемые ГУРУ!
Появилась необходимость реализовать возможность подсчёта трафика внутри локальной сети, но не от сервера к клиента, а от одного клиента к другому.
К примеру:
192.168.0.0/24 - подсеть
1 - Серер
11 - клиент 1
12 - клиент 2

нужно чтобы для каждого клиента считался локальный трафик между клиентом 11 и 12, если один качает у другого по сети не затрагивая сервер, используя скажем пиринговую сеть

сервер и клиенты подключены к одному свичу. Свич D-Link не управляемый.

Что можно сделать? может как-то можно заставить ipcad на линуксовом сервере подсчитывать не только трафик, который ходит через сервер, а весь который крутиться в сети?

Я заметил такую реализацию на ICSserver Ideco(http://ideco-software.ru)

Я в своё время(в самом начале изучения Linux) ставил у себя это шлюз Ideco. Там такая функция была реализована, и мне сейчас потредовалось считать трафик от одного юзера в сети к другому.
Сервер - CentOS 5.2
2 свича соединённые каскадом, т.е. имеется один первый свич, в него подключен сервер, принт-сервер, локальная машина и второй свич. Второй свич находится далеко, подключен к первому свичу и к нему же подключены ещё несколько юзеров.
на сервере: NAT по средству iptables, прозрачный squid, UTM5(биллинговая система), ipcad.
Может нужно сменить ipcad на что-нить другое? или можно ипспользуя имеющееся....

Заранее благодарен!

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от daevy on 19-Май-09, 12:31 
и зачем это если не секрет???
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Jet (??) on 19-Май-09, 13:32 
>нужно чтобы для каждого клиента считался локальный трафик между клиентом 11 и
>12, если один качает у другого по сети не затрагивая сервер,
>используя скажем пиринговую сеть
>сервер и клиенты подключены к одному свичу. Свич D-Link не управляемый.
>Что можно сделать? может как-то можно заставить ipcad на линуксовом сервере подсчитывать >не только трафик, который ходит через сервер, а весь который крутиться в сети?

В свичеваной сети такое невозможно в принципе.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от daevy on 19-Май-09, 13:39 
>В свичеваной сети такое невозможно в принципе.

это возможно, нужно только управляемое оборудование.
вот только не вижу в этом практического смысла для сети на 2-х свичах.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Jet (??) on 19-Май-09, 13:50 
>>В свичеваной сети такое невозможно в принципе.
>
>это возможно, нужно только управляемое оборудование.
>вот только не вижу в этом практического смысла для сети на 2-х
>свичах.

нужно наоборот, откзаться от свичей в пользу хабов. тогда это станет возможным.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от daevy on 19-Май-09, 14:38 
>нужно наоборот, откзаться от свичей в пользу хабов. тогда это станет возможным.
>

имхо, это вобще идеко софтвер пиарицца =)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от nops (ok) on 19-Май-09, 19:12 
>>нужно наоборот, откзаться от свичей в пользу хабов. тогда это станет возможным.
>>
>
>имхо, это вобще идеко софтвер пиарицца =)

Нифига софтина не PRится!!!!!!!!

Я просто привёл пример, знаю что там такое реализовано. Реально пробовал и реально работает.

Меня Ideco вообще не интересует, после того, как они сделали какую-то защиту от лекарств. До этого стояло и работало пол года без проблем.

если я поднял себе свой серв, то мне нах не нужен этот ideco.

Давайте вернёмся к сути проблемы. если у них при таком же постоении сети такое возможно, значит это реально сделать и самостоятельно.
Вот и спрашиваю вас,
Уважаемые Гуру, как это сделать? Мне нужно считать локальный трафик только и всего, блокировать мне его пока не надо, а вообще блокирование и локального трафика было бы не плохо, т.к. юзеры, которые не заплатили, продолжают юзать локальные ресурсы, а это не всегда есть хорошо.
Давайте потихоньку попробуем решить всё таки, как это сделать....
Может нужно использовать другой коллектор? Сейчас стоит ipcad. и биллинг UTM5.

P.S. Да, и кстати, я привёл пример с двумя свичами, на самом деле стоит первый свич - 8-ми портовый и в него подключены 4 16-ми портовых свича, к которым уже подключены юзеры.(Жилой дом, домовая сеть, по свичу на каждый стояк).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от daevy on 20-Май-09, 10:37 
ну вот скажите мне что вы жлобитесь? пусть клиенты между собой общаются, гамаются, фильмаки перекидывают... вот если вы хотите их ограничить к ресурсам своих серверов или огриничить полосу чтобы один юзер не занимал весь канал в локалке, это уже другое дело, а так резать васю и машу от того что у них лимит переполнился это по моему изврат. и не забывайте про броадкасты это тоже трафик и также будет влять на квоту.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Jet (??) on 20-Май-09, 10:54 

>Давайте потихоньку попробуем решить всё таки, как это сделать....

Обратится к специалистам? Прочитать наконец как работают сети?

>Может нужно использовать другой коллектор? Сейчас стоит ipcad. и биллинг UTM5.

Попробуйте прочитать документацию на программу в которой вы видели реализованным необходимый вам функционал. Возможно там будет указание при каких условиях  достигается необходимая функциональность. Например- только  при использовании хабов, только при использовании свичей поддерживающих дублирование трафика и так далее... На вашем оборудовании - описанная вами схема  учета трафика невозможна технически.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от nops (??) on 21-Май-09, 10:47 
>[оверквотинг удален]
>
>Обратится к специалистам? Прочитать наконец как работают сети?
>
>>Может нужно использовать другой коллектор? Сейчас стоит ipcad. и биллинг UTM5.
>
>Попробуйте прочитать документацию на программу в которой вы видели реализованным необходимый вам
>функционал. Возможно там будет указание при каких условиях  достигается необходимая
>функциональность. Например- только  при использовании хабов, только при использовании свичей
>поддерживающих дублирование трафика и так далее... На вашем оборудовании - описанная
>вами схема  учета трафика невозможна технически.

Я уже покурил мануал к этой софтине, там нет ничего, тех.поддержка ничерта не знает, а разработчики, а именно программисты, не говорят.

Но такое реализовано и при чём при таком же построении сети работало, считала локальный трафик и урезала скорость.
И кстати, Юзеры между собой выедают канал на ура, как начинают кидать друг другу киньчики, из-за 10 юзеров, которые по р2р качают друг у друга фильмы и музыку, а так же через центральный свич ещё и напрямую кидают подобную ерунду, реально напрягает.
я даже с пользовательской машины иной раз испытываю проблемы, когда захожу на свою по RDP.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от piston (??) on 21-Май-09, 11:01 
>И кстати, Юзеры между собой выедают канал на ура, как начинают кидать
>друг другу киньчики, из-за 10 юзеров, которые по р2р качают друг
>у друга фильмы и музыку, а так же через центральный свич
>ещё и напрямую кидают подобную ерунду, реально напрягает.
>я даже с пользовательской машины иной раз испытываю проблемы, когда захожу на
>свою по RDP.

управляемые свитчи, шэйпинг, qos. На неуправляемых свитчах сделать это нереально.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Jet (??) on 21-Май-09, 14:14 
>>[оверквотинг удален]
>Я уже покурил мануал к этой софтине, там нет ничего, тех.поддержка ничерта
>не знает, а разработчики, а именно программисты, не говорят.
>
>Но такое реализовано и при чём при таком же построении сети работало,
>считала локальный трафик и урезала скорость.

Ну, поскольку вы так настойчиво утверждаете что не можете ошибаться... надо думать что компания как там ее.. Идеко- не даром берет деньги за свой продукт. обратитесь к ним о поставке вам их решения :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от piston (??) on 22-Май-09, 06:20 
>Ну, поскольку вы так настойчиво утверждаете что не можете ошибаться... надо думать
>что компания как там ее.. Идеко- не даром берет деньги за
>свой продукт. обратитесь к ним о поставке вам их решения :)

эта компания делает деньги, а люди которые покупают такие продукты, по некоторым причинам мало разбираются в технологиях. почитайте книгу о построении сетях и сетевых технологиях.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

17. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Jet (??) on 22-Май-09, 13:37 
>>Ну, поскольку вы так настойчиво утверждаете что не можете ошибаться... надо думать
>>что компания как там ее.. Идеко- не даром берет деньги за
>>свой продукт. обратитесь к ним о поставке вам их решения :)
>
>эта компания делает деньги, а люди которые покупают такие продукты, по некоторым
>причинам мало разбираются в технологиях. почитайте книгу о построении сетях и
>сетевых технологиях.

Этот совет вам следовало адресовать не мне а автору исходного вопроса.. или вы просто пришли сюда поскандалить?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от blackpepper on 21-Май-09, 16:46 
>Может нужно использовать другой коллектор? Сейчас стоит ipcad. и биллинг UTM5.
>

Коллектор? Хмм, у вас с "тупых" свичей льются потоки netflow ? или что там у вас есть? Объясните пожалуйста как это работает. Плохой вопрос - плохой ответ

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Незнайка email(ok) on 21-Май-09, 12:43 
имхо, вам прямой путь на форум к нагу, там вам помогут, но предупрежу сразу, с вашим оборудованием этого не сделать.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от sonkilla (ok) on 22-Май-09, 08:27 
читал читал и в голову пришла идея а что если всех клиентов раскидать каждого в отдельную подсеть?:)))) тогда если настроить маршрутизацию можно в принцыпе и нетамсом пащитать идея канешно бредовая но всеже в вашей ситуации если ничего из железок дакупать нехатите в полне исполнимаю)уважаемый алл прошу непинать сам знаю что бред но по идеедолжна работать)))
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

16. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от piston (??) on 22-Май-09, 11:37 
>читал читал и в голову пришла идея а что если всех клиентов
>раскидать каждого в отдельную подсеть?:)))) тогда если настроить маршрутизацию можно в
>принцыпе и нетамсом пащитать идея канешно бредовая но всеже в вашей
>ситуации если ничего из железок дакупать нехатите в полне исполнимаю)уважаемый алл
>прошу непинать сам знаю что бред но по идеедолжна работать)))

и сетевое окружение виндовс будет приносить тоску глядящим туда юзерам))))

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

18. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от nops (ok) on 22-Май-09, 13:44 
Друзья, спасибо большое за советы. Я попробую что-нить сделать.
К Ideco я хрен когда обращюсь(извиняюсь за вырвжение), но их системой невозможно управлять, она монолитная. Могу поделиться релизом к которому лекарство подходит, и самим лекарством, если кто хочет поэзать.
Идея с разными подсетями конечно интересная, хотя действительно бредовая. Это сколько лишних пакетов по сетке летать будет, это же кошмар. и для каждого юзверя создавать виртуальный ИП шлюза для того чтобы шлюз оказался в его подсети?

ну да ладно. Начихать на это. К тому времени когда появится необходимость, реальная необходимость, ограничивать локальный трафик, то там уже бедет деньги и будет коммерческая организация и будет покупаться оборудование Cisco, а не то извращение, которое сейчас работает.

Ещё раз всем спасибо!


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

19. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Jet (??) on 22-Май-09, 13:51 
>Друзья, спасибо большое за советы. Я попробую что-нить сделать.
>К Ideco я хрен когда обращюсь(извиняюсь за вырвжение), но их системой невозможно
>управлять, она монолитная. Могу поделиться релизом к которому лекарство подходит, и
>самим лекарством, если кто хочет поэзать.

Ну точно пиар :) Спасибо конечно но фраза "файрвол с лекарством" - звучит жутковато... :)


>ну да ладно. Начихать на это.

Совершенно с вами согласен. Лучше заниматься тем что понимаешь.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

20. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Elenium (ok) on 23-Май-09, 01:01 
>[оверквотинг удален]
>считать трафик от одного юзера в сети к другому.
>Сервер - CentOS 5.2
>2 свича соединённые каскадом, т.е. имеется один первый свич, в него подключен
>сервер, принт-сервер, локальная машина и второй свич. Второй свич находится далеко,
>подключен к первому свичу и к нему же подключены ещё несколько
>юзеров.
>на сервере: NAT по средству iptables, прозрачный squid, UTM5(биллинговая система), ipcad.
>Может нужно сменить ipcad на что-нить другое? или можно ипспользуя имеющееся....
>
>Заранее благодарен!

Может там все локальные клиенты "общаются" через сервак с ideco через скажем маскарад или замут какой с ARP? Подругому хз как это можно реализовать на данном неуправляемом оборудовании. А вообще все это полюбому изврат тк будет грузить порт свича с серваком, может кстати у вас так и проиходит, те все коннекты идут не между клиентами а через сервак? Вообще стоит подумать о нормальном оборудовании, была схожая ситуация решил купить 3сом гигабит свич 24 порта, тысяч 7 рублей вроде как стоил года полтора назад, уж он то точно снимет любые проблемы с пропускной способность локалки в целом.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

21. "Подсчёт локального трафика! какими средствами?"  +/
Сообщение от Elenium (ok) on 23-Май-09, 01:13 
>Второй свич находится далеко,

Кстати поможет опять же гигабитный аплинк между свичами. А может быть и пробой кабеля, попингуйте компы с разных свичей в момент наименьшей активности пользователей, если дропы то тестируйте кабель.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
Inferno Solutions
Ideco
A-Real
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру