Portál AbcLinuxu, 7. května 2025 03:22

Dotaz: Monitoring síťového provozu pro jednotlivé uživatele

2.10.2011 04:07 vasek
Monitoring síťového provozu pro jednotlivé uživatele
Přečteno: 976×
Odpovědět | Admin
Ahoj, potřebuju monitorovat síťový provoz, jaký mají jednotliví uživatelé. Stačí mi jednoduchá utilita, jen abych poznal, kolik bajtů uživatel přijal/odeslal během posledního spuštění pc. Ukládat to budu do databáze. Ideální by bylo "iptables -A OUTPUT -m owner --uid-owner" i pro INPUT, ale to iptables z logických důvodů nepodporuje. Existují ale aplikace, které umí rozeznat i příchozí provoz - zřejmě NetHogs umí i příchozí provoz, jenže to je utilita podobná top-u a nedokážu z ní separovat data skriptem a navíc se zdá, že monitoruje jen aktuální rychlost přenosu dat. Nevíte o nějaké aplikaci, která umí vypisovat kolik dat uživatel přijal/odeslal?
Nástroje: Začni sledovat (3) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

2.10.2011 10:03 NN
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
Umi to treba sarg jako webova proxy.

NN
2.10.2011 12:01 vasek
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Nepoužívám proxy a ani by to asi nebylo možné (provoz převážně ssh + https).
3.10.2011 08:30 Host
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
Mrkni se sem http://ipaccounting.standus.com/scr.php
3.10.2011 09:54 skunerq | skóre: 19 | blog: skunerovo
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
NTOP
3.10.2011 17:54 vasek
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Kde v ntopu poznám od jakého uživatele je ten provoz?
3.10.2011 19:23 ggg
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
Možná by šel použít CONNMARK. viz http://home.regit.org/netfilter-en/netfilter-connmark/
4.10.2011 11:30 Jirka | skóre: 36
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
Z dotazu není příliš zřejmé, zda jde o přenosy počítačů na síti, nebo o uživatele v rámci počítače. Pokud to první, tak já používám pmacctd. Umí agregovat data za nastavený časový úsek a podle směru, ip adresy, toků, apod. Také podporuje mnoho uložišť, včetně sqlite, nebo mysql databází.

Používám ho i k accountingu IPv6 provozu Windows stanic, které mají zapnuty Privacy Extensions. V takovém případě ukládám i MAC adresu (neprůstřelné to není, ale zatím stačí).

Můžu dát k dispozici své konfiguráky, pokud budeš mít zájem.
4.10.2011 14:03 vasek
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Na počítači může být přihlášeno více lidí. Já potřebuji zjistit, kolik dat každý z nich (potřebuju rozlišovat podle uživatelských jmen) přenesl po síti.
4.10.2011 23:48 Jirka | skóre: 36
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Ok a co spouštět iptraf extra pro každého uživatele a pak při odhlášení zpracovat jeho výstup?
5.10.2011 09:19 dustin | skóre: 63 | blog: dustin
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Jak by iptraf monitoroval data jen pro daného uživatele?
5.10.2011 09:28 Jirka | skóre: 36
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
No iptraf asi nijak, ale myslel jsem to tak, že když by se uživatel přihlásil, tak by se spustil skript, který by někam uložil infomraci o uživateli pak a pak by spustil iptraf, který by měřil traffic v době, kdy je tento uživatel přihlášen.

Samozřejmě by tohle fungovalo jen v tom případě, že by se stroj používal jako jednouživatelský a zaznamenalo by to i aktivitu různých démonů.

Pokud se stroj používá stylem "jen jeden uživatel současně", tak by to mělo stačit. Jinak je to samozřejmě blbost.
5.10.2011 12:24 vasek
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Počet současných uživatelů je ve stovkách.
5.10.2011 12:50 dustin | skóre: 63 | blog: dustin
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
A tak je to správně :)
5.10.2011 14:13 Jirka | skóre: 36
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Aha. Čekal jsem spíše nějaký desktop. :-D
4.10.2011 14:22 tom
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
iptables -m owner ? http://linux.die.net/man/8/iptables
4.10.2011 23:19 vasek
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
... Ideální by bylo "iptables -A OUTPUT -m owner --uid-owner" i pro INPUT, ale to iptables z logických důvodů nepodporuje ...
5.10.2011 17:33 ggg
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Zkuste se inspirovat tímto: http://wiki.wireshark.org/CaptureSetup/NFLOG
5.10.2011 15:11 Sten
Rozbalit Rozbalit vše Re: Monitoring síťového provozu pro jednotlivé uživatele
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tohle bych asi nejjednodušeji řešil virtualizací, kdy by každý uživatel měl vlastní virtuální stroj (při použití OpenVZ to těch několik set uživatelů zvládne) a na hlavním stroji budete počítat provoz podle rozhraní nebo IP adres.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.