Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программное обеспечение Linux и FreeBSD (http://forum.oszone.net/forumdisplay.php?f=11)
-   -   [решено] Аудит ipfw в реальном времени (?) (http://forum.oszone.net/showthread.php?t=110390)

dmitryst 01-07-2008 16:40 839425

Аудит ipfw в реальном времени (?)
 
Задача такая. Есть маршрутизатор на FreeBSD, работает в прозрачном режиме (пока что). Надо организовать такую схему, чтобы прохождение любого пакета сопровождалось выводом на экран правила, по которому он прошел (или не прошел), адреса источника и назначения, ну и дата/время. Причем все это должно быть в реальном времени, плюс запись в файл лога (по дням, прошедшие пакеты -в один лог, не прошедшие - в другой). Как это реализовать, пока не додумался... В гугле искал, но всё не то... Если что, могу написать простой обработчик на perl, но алгоритм работы абсолютно не представляю :sorry:

Аlchemist 04-07-2008 12:00 842081

Какой трафик собираетесь считать?
Прозрачный режим - прозрачный прокси имеется ввиду?

dmitryst 04-07-2008 12:43 842116

Аlchemist, нет, имеется в виду- "разрешён любой трафик", то есть запрешённых пакетов пока не будет. Считать буду трафик, например, между eth0 и eth1 (локалка и "мир")

Аlchemist 04-07-2008 13:39 842160

dmitryst,
Тогда такой вопрос: зачем в реальном времени на консоль? Вы представляете что там будет? Сомневаюсь что вы что-то разберете.
Другое дело, сделать логирование разрешающего правила- можно потом смотреть в логах что куда и как пошло

dmitryst 04-07-2008 22:03 842610

Аlchemist, в том-то и дело, что надо бы как-то визуализировать процесс, я уж потом что-то придумаю для сортировки. А со стандартным логом тоже не все хорошо, нечитаем, практически (я-то разберу, но нужно еще и начальству наглядно показывать). Или, как вариант, аналог mgrt - выводить данные в картинку, а ее смотреть в браузере. Наверняка ведь есть готовое решение, не хочу изобретать велосипед. Пока, во всяком случае.

Аlchemist 07-07-2008 16:47 844866

Вобщем две софтины для твоих задач:
trafshow & iftop - обе есть в портах

Igor_I 03-08-2008 15:25 866968

dmitryst, на чем остановился?

dmitryst 04-08-2008 00:05 867207

Igor_I, да пока в поисках. Начальство хочет видеть, "если кто-то зашел на такой-то сайт, это должно быть у нас на экране, сразу же". Так что пока вожусь над собственным пректом на perl-е. Честно говоря, не очень получается, буду пробовать программки по совету Аlchemist

dmitryst 09-04-2009 14:21 1088856

Цитата:

Цитата Igor_I
на чем остановился? »

iftop :) При наличии шлюза очень удобно - видно, кто, и куда. Имена хостов прописал в /etc/hosts, в одной строке виден адрес назначения и источника. Удобно :)


Время: 01:01.

Время: 01:01.
© OSzone.net 2001-