|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » [решено] Аудит ipfw в реальном времени (?) |
|
[решено] Аудит ipfw в реальном времени (?)
|
Ветеран Сообщения: 7116 |
Профиль | Отправить PM | Цитировать Задача такая. Есть маршрутизатор на FreeBSD, работает в прозрачном режиме (пока что). Надо организовать такую схему, чтобы прохождение любого пакета сопровождалось выводом на экран правила, по которому он прошел (или не прошел), адреса источника и назначения, ну и дата/время. Причем все это должно быть в реальном времени, плюс запись в файл лога (по дням, прошедшие пакеты -в один лог, не прошедшие - в другой). Как это реализовать, пока не додумался... В гугле искал, но всё не то... Если что, могу написать простой обработчик на perl, но алгоритм работы абсолютно не представляю
|
|
------- Отправлено: 16:40, 01-07-2008 |
Старожил Сообщения: 437
|
Профиль | Отправить PM | Цитировать Какой трафик собираетесь считать?
Прозрачный режим - прозрачный прокси имеется ввиду? |
------- Отправлено: 12:00, 04-07-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 7116
|
Профиль | Отправить PM | Цитировать Аlchemist, нет, имеется в виду- "разрешён любой трафик", то есть запрешённых пакетов пока не будет. Считать буду трафик, например, между eth0 и eth1 (локалка и "мир")
|
------- Отправлено: 12:43, 04-07-2008 | #3 |
Старожил Сообщения: 437
|
Профиль | Отправить PM | Цитировать dmitryst,
Тогда такой вопрос: зачем в реальном времени на консоль? Вы представляете что там будет? Сомневаюсь что вы что-то разберете. Другое дело, сделать логирование разрешающего правила- можно потом смотреть в логах что куда и как пошло |
------- Отправлено: 13:39, 04-07-2008 | #4 |
Ветеран Сообщения: 7116
|
Профиль | Отправить PM | Цитировать Аlchemist, в том-то и дело, что надо бы как-то визуализировать процесс, я уж потом что-то придумаю для сортировки. А со стандартным логом тоже не все хорошо, нечитаем, практически (я-то разберу, но нужно еще и начальству наглядно показывать). Или, как вариант, аналог mgrt - выводить данные в картинку, а ее смотреть в браузере. Наверняка ведь есть готовое решение, не хочу изобретать велосипед. Пока, во всяком случае.
|
|
------- Отправлено: 22:03, 04-07-2008 | #5 |
Старожил Сообщения: 437
|
Профиль | Отправить PM | Цитировать Вобщем две софтины для твоих задач:
trafshow & iftop - обе есть в портах |
------- Отправлено: 16:47, 07-07-2008 | #6 |
Ветеран Сообщения: 1862
|
Профиль | Сайт | Отправить PM | Цитировать dmitryst, на чем остановился?
|
------- Отправлено: 15:25, 03-08-2008 | #7 |
Ветеран Сообщения: 7116
|
Профиль | Отправить PM | Цитировать Igor_I, да пока в поисках. Начальство хочет видеть, "если кто-то зашел на такой-то сайт, это должно быть у нас на экране, сразу же". Так что пока вожусь над собственным пректом на perl-е. Честно говоря, не очень получается, буду пробовать программки по совету Аlchemist-а
|
------- Отправлено: 00:05, 04-08-2008 | #8 |
Ветеран Сообщения: 7116
|
Профиль | Отправить PM | Цитировать Цитата Igor_I:
|
|
------- Отправлено: 14:21, 09-04-2009 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Мониторинг температуры видеокарты в реальном времени... | Gromak | Видеокарты | 18 | 14-08-2014 22:33 | |
[решено] Отображение в окне части вэб-страницы в реальном времени. | madmasles | AutoIt | 1 | 22-12-2009 05:52 | |
NVIDIA продемонстрировала трассировку лучей в реальном времени | BLOOD RAPTOR | Новости железа | 3 | 19-08-2008 16:33 | |
[решено] Скрипт для игры в реальном времени, Помогите или дайте направление | Artem-Samsung | Вебмастеру | 10 | 25-06-2008 12:02 | |
Как и чем сравнить шумодавы в реальном времени. | Igor_I | Видео и аудио: обработка и кодирование | 5 | 28-12-2006 10:56 |
|