Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » [решено] Аудит ipfw в реальном времени (?)

Ответить
Настройки темы
[решено] Аудит ipfw в реальном времени (?)

Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886


Конфигурация

Профиль | Отправить PM | Цитировать


Задача такая. Есть маршрутизатор на FreeBSD, работает в прозрачном режиме (пока что). Надо организовать такую схему, чтобы прохождение любого пакета сопровождалось выводом на экран правила, по которому он прошел (или не прошел), адреса источника и назначения, ну и дата/время. Причем все это должно быть в реальном времени, плюс запись в файл лога (по дням, прошедшие пакеты -в один лог, не прошедшие - в другой). Как это реализовать, пока не додумался... В гугле искал, но всё не то... Если что, могу написать простой обработчик на perl, но алгоритм работы абсолютно не представляю

-------
Осваиваю FreeBSD


Отправлено: 16:40, 01-07-2008

 

Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Какой трафик собираетесь считать?
Прозрачный режим - прозрачный прокси имеется ввиду?

-------
IT house


Отправлено: 12:00, 04-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Аlchemist, нет, имеется в виду- "разрешён любой трафик", то есть запрешённых пакетов пока не будет. Считать буду трафик, например, между eth0 и eth1 (локалка и "мир")

-------
Осваиваю FreeBSD


Отправлено: 12:43, 04-07-2008 | #3


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


dmitryst,
Тогда такой вопрос: зачем в реальном времени на консоль? Вы представляете что там будет? Сомневаюсь что вы что-то разберете.
Другое дело, сделать логирование разрешающего правила- можно потом смотреть в логах что куда и как пошло

-------
IT house


Отправлено: 13:39, 04-07-2008 | #4


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Аlchemist, в том-то и дело, что надо бы как-то визуализировать процесс, я уж потом что-то придумаю для сортировки. А со стандартным логом тоже не все хорошо, нечитаем, практически (я-то разберу, но нужно еще и начальству наглядно показывать). Или, как вариант, аналог mgrt - выводить данные в картинку, а ее смотреть в браузере. Наверняка ведь есть готовое решение, не хочу изобретать велосипед. Пока, во всяком случае.

-------
Осваиваю FreeBSD


Отправлено: 22:03, 04-07-2008 | #5


Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Вобщем две софтины для твоих задач:
trafshow & iftop - обе есть в портах

-------
IT house

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:47, 07-07-2008 | #6


Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


dmitryst, на чем остановился?

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4


Отправлено: 15:25, 03-08-2008 | #7


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Igor_I, да пока в поисках. Начальство хочет видеть, "если кто-то зашел на такой-то сайт, это должно быть у нас на экране, сразу же". Так что пока вожусь над собственным пректом на perl-е. Честно говоря, не очень получается, буду пробовать программки по совету Аlchemist

-------
Осваиваю FreeBSD


Отправлено: 00:05, 04-08-2008 | #8


Аватара для dmitryst

Ветеран


Сообщения: 7116
Благодарности: 886

Профиль | Отправить PM | Цитировать


Цитата Igor_I:
на чем остановился? »
iftop При наличии шлюза очень удобно - видно, кто, и куда. Имена хостов прописал в /etc/hosts, в одной строке виден адрес назначения и источника. Удобно

-------
Осваиваю FreeBSD

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:21, 09-04-2009 | #9



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » [решено] Аудит ipfw в реальном времени (?)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мониторинг температуры видеокарты в реальном времени... Gromak Видеокарты 18 14-08-2014 22:33
[решено] Отображение в окне части вэб-страницы в реальном времени. madmasles AutoIt 1 22-12-2009 05:52
NVIDIA продемонстрировала трассировку лучей в реальном времени BLOOD RAPTOR Новости железа 3 19-08-2008 16:33
[решено] Скрипт для игры в реальном времени, Помогите или дайте направление Artem-Samsung Вебмастеру 10 25-06-2008 12:02
Как и чем сравнить шумодавы в реальном времени. Igor_I Видео и аудио: обработка и кодирование 5 28-12-2006 10:56




 
Переход