← Back to team overview

sslug-teknik team mailing list archive

Re: kvoter for båndbredde mm.

 

On Thu, 2003-03-13 at 09:59, Arvid Gregersen wrote:
> 2: Ydermere ville jeg synes det var fedt hvis man kunne indføre båndbreddekvoter (f.eks 400 mb/uge) til hver enkelt computer på lokalnettet, 
En simpel methode ville være at sætte logging op for alt hvad der kommer
fra hver host. Nå du samler traffikens samlede mængde for een host kan
du så bare lukke for hans adgang via iptables -A OUTPUT -s <ip> -j DROP

og hvis du kender alle maskinerne på nettet kunne du lave regler for
hver maskine på denne måde:

iptables -P OUTPUT -j DROP // default

iptables -N 10_0_0_1 
iptables -A OUTPUT -j ULOG --ulog-prefix "10_0_0_1 "
iptables -A OUTPUT -j ACCEPT

herefter lavet du et cronjob som kigger i log filen og tæller traffik op
(ca hvert 10 min)

når de har nået grænsen laver du blot en iptables -D 10_0_0_1

nå ugen så er slut kan du så slette alle regler og lave dem igen.

> 3: samt førte noget statistik (gerne grafisk) på hvem der bruger hvor meget båndbredde hvornår. 
rrdtool (http://ee-staff.ethz.ca/~oetiker/webtools/rrdtool/) over din logfil 

jeg har ikke afprøvet nogle af metoderne men det vil virke :) .. 

/Kim






Follow ups

References