← Back to team overview

sslug-teknik team mailing list archive

Re: ipchains

 


Hej Peter,

MRTG og snmp er ikke nemmere at bruge end de simple pakketal du får vha.
ipchains.. Jeg var faktisk ikke klar over at den logger hvor meget trafik der er
blevet "fanget" af de enkelte regler.. meget sjov feature.. men ikke særlig
anvendelig efter min mening..

snmp står for Simple Network Management Protocol, og på linux installerer man en
snmp server, og sætter den op, vha. /etc/snmpd.conf eller hvad conf. filen nu
end hedder i din distribution. snmp kan utroligt meget og er lidt kryptisk at
sætte op.. det man skal opnå er at have et Read-only Community - med et kryptisk
navn - da man ikke umiddelbart kan afkræve kodeord fra snmp clienten. og alt der
kræves er navnet på community'et..

Efter man har gjort det, sætter man dette navn ind i mrtg.conf.. evt. kan du se
på RRDtool (søg på freshmeat.net) den skulle lave nogle pænere grafer..
mrtg/rrdtool generer grafer over de tal som snmp-serveren giver den.. og de
bliver ikke clearet ved reloading af regler.. :-)

/klavs


"Klavs Klavsen" <ktk@xxxxxxxxxxxxxxxxxxxx> skrev i en meddelelse
news:41256957.004D80CF.00@xxxxxxxxxxxxxxxxxxxxxxxxxxx...

"Peter Gade" <petergade@xxxxxxxxxx> skrev i en meddelelse
news:8pili6$5ro$1@xxxxxxxxxxxx...
> Jeg har på min gateway sat ipchains op på følgende
> måde til at måle trafik.
>
> ipchains -A input 10.10.10.50 -s
jeg mener seføli
ipchains -A input -s 10.10.10.50

>> uanset.. den logger jo ikke engang trafikken med den kommando..
>> /klavs

Har lige lavet om til at det er forward-kæden der bliver brugt,
men det giver følgende ipchains -L forward -v -n | grep 10.10.10.50

390 52694 -          all  ------ 0xFF 0x00  *
10.10.10.50           0.0.0.0/0             n/a

hvor 390 er antallet af pakker og 52694 er antal bytes sendt og hentet siden
reglerne sidst blev flushet(for cirka 5 minutter siden og derfor det lave
tal)..
Men er snmp og mrtg lette at bruge og hvordan virker de??

mvh
Peter Gade







Follow ups