4 votes

Comptabilité du trafic réseau sur le serveur de la passerelle

J'ai un sous-réseau de machines qui sont gérées de manière autonome par les utilisateurs. Je contrôle le serveur qui fait office de passerelle entre le sous-réseau et l'internet. Mon serveur fonctionne sous Ubuntu.

Je cherche un moyen de :

  • Enregistrez la quantité (la taille suffit, peu importe la nature et la provenance) du trafic réseau entrant et sortant par sous-réseau IP.
  • Par la suite, interrogez la quantité de trafic réseau qui s'est produit sur une adresse IP particulière pendant un laps de temps donné.
  • Bonus : Permettez-moi de plafonner ou de modeler le trafic pour une adresse IP spécifique une fois qu'un certain volume (configurable) a été atteint.

En gros, quelque chose qui me permet de comptabiliser et de faire payer les utilisateurs pour leur trafic réseau.

3voto

Alex Points 7759

Vous aurez besoin de trois éléments : une sonde, un collecteur de données et un visualiseur/une interface web. Il existe un certain nombre de sondes gratuites sur le marché : ipcad y ndsad sont probablement les plus populaires. Tous deux peuvent exporter des enregistrements NetFlow. Un collecteur de données gratuit est pmacct Il peut collecter à la fois NetFlow et sFlow et transmettre les informations sur le trafic à un SGBDR. Il n'a pas besoin d'une sonde sous Linux, puisqu'il peut utiliser libpcap pour mesurer le trafic. Un bon visualiseur/mise en forme est plus difficile à trouver. J'avais l'habitude d'utiliser NeTAMS. Sa famille 3.XX est gratuite mais il manque presque totalement de documentation en anglais. Il y a quelque chose qui s'appelle Captrap mais je ne l'ai jamais essayé.

1 votes

+ ! pour la recommandation de Netflow. De plus, nfsen est assez décent pour visualiser les flux.

1voto

Jason B Shrout Points 394

Avez-vous déjà entendu parler de ntop ? C'est peut-être une bonne solution pour les statistiques mais il semble que vous vouliez plus...

Si vous voulez plafonner quelque chose ou 'façonner le trafic' (Ce que je pense que vous voulez dire plus de QoS) alors j'irais avec le serveur Proxy Squid. Il ne peut pas vous donner de statistiques en temps réel, mais vous pouvez utiliser des scripts nocturnes scripts qui récupèrent les adresses IP et les sites visités, puis personnaliser votre fichier squid.conf pour assurer la qualité de service pour des hôtes et des protocoles spécifiques.

Employer les deux pourrait également être une solution raisonnable.

0 votes

Il convient de mentionner que ntop perd toutes les statistiques au redémarrage. Ce n'est probablement pas le type de comportement que l'on attend habituellement d'un outil de comptabilité.

0 votes

Comme le mentionne Alex, comme ntop perd les statistiques au redémarrage, ce n'est pas ce que je recherche. Veuillez également noter que je ne suis pas seulement intéressé par le trafic web mais par tout le trafic IP. Je veux que le shaping soit capable de protéger les utilisateurs d'eux-mêmes (ou des processus qui s'emballent sur leurs machines), c'est-à-dire ralentir ou plafonner leur connexion une fois que leur facture atteint un certain seuil.

0voto

MagicAndi Points 10128

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X