Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Internet a sítě => Téma založeno: vojak 25 Září 2013, 23:39:22

Název: Monitoring sítě
Přispěvatel: vojak 25 Září 2013, 23:39:22
Zdravím, scháním program na routovací ubuntu server, který by uměl prohledat síť a podat nějaké informace. Očekávám od toho, že zobrazí seznam všech IP připojených v místní síti a k nim vytvoří graf kde uvidím traffic v jednotlivé časové úseky. Nebylo by na škodu možnost logovat činnost uživatele na www. Dále aby jsem mohl nastavit FUP limit a v případě překročení, byl informován emailem, případně mohl omezit rychlost klienta. Ovládání programu musí být přes web a již ve vytvořeném grafickém rozhraní a zdarma. Použití SNMP zavrhuji. Pro znalé widlí, používal jsem kerio winroute firewall a ten splňoval vše výše uvedené. Pokud by bylo ovládání v češtině, bylo by to výhodou, když by tam byla funkce, že pokud se klient nepřihlásí na webovém rozhraní, tak se mu pouze ukáže jeho traffic a množství přenesených dat, nezlobil bych se.

Nainstaloval jsem si NTOP, ale splňuje pár požadavků, bohaté menu snižuje přehlednost a traffic zobrazuje v jakýchsi koláčích po hodině, takže nevidím aktuální průběh.
Název: Re:Monitoring sítě
Přispěvatel: Petr Merlin Vaněček 26 Září 2013, 10:22:03
Bojím se, že neplaceně to bez práce nepůjde.

nmap -sP 192.168.*.*
ipaccounting (http://ipaccounting.standus.com/)
iptables & tc (http://lartc.org/manpages/tc.txt)
bash atp. atp. atp. ...
Název: Re:Monitoring sítě
Přispěvatel: beer 26 Září 2013, 10:31:04
Co něco jako ISPConfig (http://www.ispconfig.org/page/home.html)? Nemám s tím zkušenost, jen vím, že to existuje.
Název: Re:Monitoring sítě
Přispěvatel: vojak 26 Září 2013, 16:03:11
Co něco jako ISPConfig (http://www.ispconfig.org/page/home.html)? Nemám s tím zkušenost, jen vím, že to existuje.
Ten si myslím že je něco jako m0n0wall, že to už bude hotový OS, já to jen potřebuji přidat do systému. Přece to je normální program pro administrátory sítí, to fakt nic takového neni?
Název: Re:Monitoring sítě
Přispěvatel: matee 26 Září 2013, 17:54:39
co třeba http://www.ntop.org/ - ty statistiky tam jsou docela obsáhlý

sorry, nečetl jsem první post dokonce
Název: Re:Monitoring sítě
Přispěvatel: beer 26 Září 2013, 18:15:03
Co něco jako ISPConfig (http://www.ispconfig.org/page/home.html)? Nemám s tím zkušenost, jen vím, že to existuje.
Ten si myslím že je něco jako m0n0wall, že to už bude hotový OS, já to jen potřebuji přidat do systému. Přece to je normální program pro administrátory sítí, to fakt nic takového neni?

Ne, není to hotový OS, výslovně tam uvádéjí:

 Distributions
Debian 5 - 7 and Testing
(recommended)
Ubuntu 8.10 - 13.04
(recommended)
CentOS 5.2 - 6.4
Fedora 10 and 12 - 15
OpenSuSE 11.1 - 12.3
Název: Re:Monitoring sítě
Přispěvatel: Petr Merlin Vaněček 26 Září 2013, 19:59:25
Nu měl jsem za to, že ISPConfig je spíše pro www, DNS, e-maily apod.
Když se podívám do toho dema, co mají k dispozici na stránkách, tak mne to v tom jen utvrzuje?

@vojak: spíše než pro administrátory sítí - ve smyslu LAN se jedná už o plnější ISP nasazení (nepředpokládám billing a FUP v LAN síti), jenže na to se většinou pořizují switche a routery HW, které vše požadované mají v sobě.

Takže ano, lze to udělat i na low-end "hloupém" HW, ale bude to vyžadovat něco málo si nastudovat.
Uvedené programy nejsou vůbec složité a docela jednoduše to vše lze hezky provázat pomocí generovaných konfigů (z www) a bashe.
Název: Re:Monitoring sítě
Přispěvatel: Myghael 29 Září 2013, 12:03:36
IPSConfig a podobné programy se dávají na web servery. Pokud si něco takového nainstaluje nějaký ISP, spravuje tím svůj webhosting a poštu + autoritativní DNS. Na centralizovanou správu sítě se programy liší, většinou je to nějaký komplexní (a také patřičně drahý) systém, pokud je většina infrastruktury od jednoho výrobce (což většinou bývá), tak se dají používat i nástroje od výrobce zařízení (např. AirControl od Ubiquiti Networks nebo The Dude od MikroTikls).

Na řízení sítě to tedy není. Já osobně na řízení sítě používám pfSense, což je specializovaná distribuce FreeBSD.
Název: Re:Monitoring sítě
Přispěvatel: vojak 29 Září 2013, 20:03:22
Díky za reakce, jak vidím asi budu muset ustoupit z požadavků :) Seznam připijených PC získám z arp tabulky, ale jak logovat traffic od jednotlivých IP a pak zobrazit nevím. Mám nainstalovaný vnstat, ale ten zobrazuje traffic celého rozhraní, dal by se použít již nějaký hotový balíček, abych si mohl generovat trafic třeba i za rok zpětně a samo ho to měřilo?
Název: Re:Monitoring sítě
Přispěvatel: Petr Merlin Vaněček 30 Září 2013, 09:49:41
Díky za reakce, jak vidím asi budu muset ustoupit z požadavků :) Seznam připijených PC získám z arp tabulky, ale jak logovat traffic od jednotlivých IP a pak zobrazit nevím. Mám nainstalovaný vnstat, ale ten zobrazuje traffic celého rozhraní, dal by se použít již nějaký hotový balíček, abych si mohl generovat trafic třeba i za rok zpětně a samo ho to měřilo?

Toto umí právě ipaccounting, který jsem i s odkazem zmiňoval. Dle konfigurace generuje statistiky od minutového průměru až po roční grafy.
Název: Re:Monitoring sítě
Přispěvatel: vojak 30 Září 2013, 20:03:21
Díky za reakce, jak vidím asi budu muset ustoupit z požadavků :) Seznam připijených PC získám z arp tabulky, ale jak logovat traffic od jednotlivých IP a pak zobrazit nevím. Mám nainstalovaný vnstat, ale ten zobrazuje traffic celého rozhraní, dal by se použít již nějaký hotový balíček, abych si mohl generovat trafic třeba i za rok zpětně a samo ho to měřilo?

Toto umí právě ipaccounting, který jsem i s odkazem zmiňoval. Dle konfigurace generuje statistiky od minutového průměru až po roční grafy.

Díky moc a zobrazuje grafy v normální podobě jako např. takto? http://shurdeek.shurdix.org/tmp/ipacct.png (http://shurdeek.shurdix.org/tmp/ipacct.png)
Název: Re:Monitoring sítě
Přispěvatel: Petr Merlin Vaněček 30 Září 2013, 20:51:26
Ano, velmi podobně s tím, že si můžeš definovat zobrazená data.
Ale stačí se podívat na ty stránky:
http://ipaccounting.standus.com/scr.php
Název: Re:Monitoring sítě
Přispěvatel: do2o 06 Října 2013, 09:37:01
Ahoj, mrkni se na ispadmin.eu
Je to tusim pro 100 lidi zdarma.
Firewall, qos, pokrocila sprava uzivatelu, routeru, logy, grafy. Napojeni na nagios atd.
Btw proc ne snmp?

Odesláno z mého HTC Vision pomocí Tapatalk 2