|
|
|
Организация шлюза на Linux (сбор статистики)
|
|||
|---|---|---|---|
|
#18+
Доброго всем дня ! Хочу организовать шлюз (раздача Интернета) на Linux. Ранее никогда не имел дело с подобными вещами под *nix. Скажите пожалуйста, можно ли штатными средствами сделать шлюз поддерживающий следующие опции: Авторизация пользователей Подсчет трафика (сетевого на уровне IP) как по IP (группам IP) так и по MAC. Детализация по виду трафика. Статистика по http. Квотирование. Фильтр соединений. Интерактивное управление сессией (Возможность видеть текущие соединения определенных пользователей (машин) и отключать их). Проброс портов. Можно ли все это сделать средствами iptables (кроме интерактивного управления) ? Наверняка у многих шлюз на Linux и на нем ведется подсчет сетевой статистики. Расскажите как у кого настроено ? Что используете ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 17:22:52 |
|
||
|
Организация шлюза на Linux (сбор статистики)
|
|||
|---|---|---|---|
|
#18+
долго рассказывать ... вот статья должна ответить на большенство твоих вопросов. http://linuxportal.ru/print.php/95_0_3_0_M/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 18:54:51 |
|
||
|
Организация шлюза на Linux (сбор статистики)
|
|||
|---|---|---|---|
|
#18+
а все остальное можно сделать при помощи Ulog + mysql + pppoe or openvpn + написать ручками клиентский интерфейс... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 18:56:46 |
|
||
|
Организация шлюза на Linux (сбор статистики)
|
|||
|---|---|---|---|
|
#18+
По подсчету трафика штатного в linux нет Я сам делал, при пом. того же iptables Принцип такой, iptables отдает пакет в пользовательский модуль ( программа на Си ), кот. и принимает решение блокировать пакет или пропустить, другой поток этой программы периодически сбрасывает массив в mysql Т.е. если знаешь Си, можешь пойти этим путем http://www.opennet.ru/docs/RUS/iptables/index.html#QUEUETARGET Впринципе , если пошариться можно найти какие-нибудь бесплатные решения или набор скриптов. Вообщем для начала можно здесь посмотреть http://www.opennet.ru/prog/sml/47.shtml ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2006, 08:02:50 |
|
||
|
Организация шлюза на Linux (сбор статистики)
|
|||
|---|---|---|---|
|
#18+
On Fri, 01 Dec 2006 22:54:51 +0700, d_i_v@aaanet.ru <nospam@sql.ru> wrote: > Автор: d_i_v@aaanet.ru > долго рассказывать ... вот статья должна ответить на большенство твоих > вопросов. > http://linuxportal.ru/print.php/95_0_3_0_M/ > Тема Ответить Сообщение Уж больно старые ядра там рассматриваются Рекомендую зайти на http://www.netams.com/ - там уже практически готовая система. Компов на 200 примерно. -- Остаюсь искренне Ваш, Станислав Сухолёт Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2006, 04:12:00 |
|
||
|
Организация шлюза на Linux (сбор статистики)
|
|||
|---|---|---|---|
|
#18+
А что уже в новых ядрах как-то по другому сделана трансляция?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2006, 10:12:25 |
|
||
|
Организация шлюза на Linux (сбор статистики)
|
|||
|---|---|---|---|
|
#18+
Всем большое спасибо ! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2006, 12:54:38 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34182940&tid=1488710]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
84ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
| others: | 222ms |
| total: | 420ms |

| 0 / 0 |
