sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #61553
Re: kvoter for båndbredde mm.
On Thu, 2003-03-13 at 09:59, Arvid Gregersen wrote:
> 2: Ydermere ville jeg synes det var fedt hvis man kunne indføre båndbreddekvoter (f.eks 400 mb/uge) til hver enkelt computer på lokalnettet,
En simpel methode ville være at sætte logging op for alt hvad der kommer
fra hver host. Nå du samler traffikens samlede mængde for een host kan
du så bare lukke for hans adgang via iptables -A OUTPUT -s <ip> -j DROP
og hvis du kender alle maskinerne på nettet kunne du lave regler for
hver maskine på denne måde:
iptables -P OUTPUT -j DROP // default
iptables -N 10_0_0_1
iptables -A OUTPUT -j ULOG --ulog-prefix "10_0_0_1 "
iptables -A OUTPUT -j ACCEPT
herefter lavet du et cronjob som kigger i log filen og tæller traffik op
(ca hvert 10 min)
når de har nået grænsen laver du blot en iptables -D 10_0_0_1
nå ugen så er slut kan du så slette alle regler og lave dem igen.
> 3: samt førte noget statistik (gerne grafisk) på hvem der bruger hvor meget båndbredde hvornår.
rrdtool (http://ee-staff.ethz.ca/~oetiker/webtools/rrdtool/) over din logfil
jeg har ikke afprøvet nogle af metoderne men det vil virke :) ..
/Kim
Follow ups
References