Отправляет email-рассылки с помощью сервиса Sendsay

подсчет трафика в сети

Здравствуйте,

подскажите, пожалуйста, как мне лучше организовать подсчет трафика на
шлюзе для каждого отдельного компьютера, подключенного по ethernet?

Может с помощью iptables по MAC адресу исходящих пакетов? Или его
можно подделать?

Спасибо.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 9710; Возраст листа: 358; Участников: 1226
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/193027



-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   "GLADK2@RAMBLER.RU" Sat, 17 Jul 2004 23:02:18 +0300 (#193027)

 

Ответы:

On Sat, Jul 17, 2004 at 11:02:18PM +0300, GLAD***@R*****.RU wrote:

Если Вы про линукс, то там в IPtables есть LOG и ULOG, которые как раз и
используются.

Да, можно. Но пользователь должен быть поумнее. Есть два варианта:

* использование управляемых свичей, на которых держится статическая MAC
таблица;
* сделать статическую MAC (ARP) таблицу на шлюзе.

Ответить   Sun, 18 Jul 2004 00:21:05 +0400 (#193030)

 

Здравствуйте, Mike.

Скажите, а о последнем где можно почитать?
Спасибо.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 9713; Возраст листа: 358; Участников: 1226
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/193033



-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   "GLADK2@RAMBLER.RU" Sat, 17 Jul 2004 23:27:07 +0300 (#193033)

 

On Sat, Jul 17, 2004 at 11:27:07PM +0300, GLAD***@R*****.RU wrote:

Ну вообще говоря, RFC есть на ARP (826). К тому же книжек всяких полно
по TCP/IP. Но если не хотите особо заморачивать себе голову (и зря
кстати говоря), то вот Вам мое резюме:

ARP (Address Resolution Protocol) используется для установления
соответствия IP адреса (адресация на сетевом уровне) и MAC адреса
(адресация на интерфейсном уровне, т.е. в канале передачи данных).
Любая современная операционная система, работающая с TCP/IP имеет в
своем распоряжении таблицу соответствий, хранящуюся в памяти ядра.
Из усерланда этой таблицей можно управлять с помощью программы arp(8).

`arp -d' удаляет записи, `arp -s' добавляет записи.

Так вот... бывает два случая:

1. маршруты, добавленные при помощи arp(8) становятся во главу угла и не
заменяются ядром (то, что нам нужно, чтобы нас не надули);

2. ядру начхать на то, что Вы там подсунули ему и при первой возможности
оно спихнет их куда подальше...

Оба варианта встречаются. Во FreeBSD до недавних пор (4.8?) была
ситуация номер 2 и существовал патч (названный ARP poisoning patch),
грубо решавший проблему, теперь там ситуация номер 1. В OpenBSD есть
флаг permanent (у arp(8)), устанавливающий поведение номер 1. В Linux
(проверил на 2.4.22) они сразу permanent'ны (т.е. не перезаписываемые),
если их добавить с `arp -s'.

Почитать: arp(7), arp(8).

Ответить   Sun, 18 Jul 2004 01:50:15 +0400 (#193058)

 

Здравствуйте, Mike.

Вы писали 18 июля 2004 г., 0:50:15:

Спасибо !!! Разберусь

Ответить   "GLADK2@RAMBLER.RU" Sun, 18 Jul 2004 07:29:28 +0300 (#193114)

 

<...покоцано...>

Подскажите, пожалуйста, путевые линки на книжки по TCP/IP.
Чтоб, прям, подробнее не бывает:)

Ответить   zerokool Sun, 18 Jul 2004 09:57:52 +0400 (#193228)

 

On Sun, Jul 18, 2004 at 09:57:52AM +0400, zerokool wrote:

Читайте Стивенса, Комера... Робачевского на худой конец...

Ответить   Tue, 20 Jul 2004 16:12:45 +0400 (#194642)

 

Да пребудут с вами исходники!

Подробнее не бывает это уже СПЕЦИФИКАЦИИ.

Ответить   Tue, 20 Jul 2004 20:45:28 +0400 (#194832)

 

Доброе время суток!
On Sunday 18 July 2004 00:21, Mike Belopuhov wrote:

..поскипано..

А если я знаю MAC и IP компа, которым мы хотим прикинуться. Что мне помешает

ходить от его имени через шлюз, когда комп выключен (а при хорошей
квалификации даже когда включен)?
IMHO единственное решение для подсчета траффика в небезопасной сети это PPPoE.

Ответить   Mike Zelenkin Tue, 20 Jul 2004 01:34:05 +0400 (#194307)

 

Mike Zelenkin wrote:

Вообще говоря, если я не ошибаюсь, MAC - адрес прописан аппаратно в
сетевой карте. И для разных сетевых карт он отличается (типа заводского
номера). Поэтому просто так подменить один компьютер другим не
получится. Хотя, это можно обойти, но реально ИМХО очень сложно.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 9798; Возраст листа: 360; Участников: 1230
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/194505



-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   d2r Tue, 20 Jul 2004 11:03:29 +0300 (#194505)

 

i686-pc-linux-gnu)

On Tue, 20 Jul 2004 11:03:29 +0300
d2r <ost@e*****.com> wrote:


Некоторые карты позволяют замену MAC адреса. Например сам недавно
столкнулся с этим. На одной из epox'овских плат встроенной сетевой карте
можно менять MAC из настроек BIOS'а.


--

С наилучшими пожеланиями
Крохин Анатолий (kraw)
icq 20060869

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 9804; Возраст листа: 360; Участников: 1230
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/194516



-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Крохин Анатолий Александрович Tue, 20 Jul 2004 12:28:59 +0400 (#194516)

 

d2r wrote:

Не так уж и сложно, если на эту тему статью в "Хакере" видел (название и
номер точно не помню, см. архив за 2001 год)

Ответить   Tue, 20 Jul 2004 21:05:21 +0400 (#194831)

 

On Tuesday 20 July 2004 21:05, Nick (iMp) Mikhaylov wrote:
...поскипиано...

Применительно к Linux все меняется через ifconfig, в Windows это меняется
через свойства сетевой карточки. Ничего сложного в этом нет. MAC реально
меняется на указанный пользователем, во всяком случае на моей Realtek 8139
это работало. ;)

Просто в свое время была идея подключить небольшую домашнюю сеть к Internet
и
встал вопрос, как считать траффик. Было предложение считать по MAC, которое
сразу же отмели, а чтобы убедить предложившего, пришлось немного покопаться и

продемонстрировать смену MAC адреса ;)

Ответить   Mike Zelenkin Wed, 21 Jul 2004 01:13:18 +0400 (#197596)

 

Здравствуйте Mike,

Wednesday, July 21, 2004, 1:13:18 AM, you wrote:

Почему? Как решили сделать?

Ответить   zerokool Sun, 25 Jul 2004 18:28:20 +0400 (#198547)

 

Доброе время суток!
On Sunday 25 July 2004 18:28, zerokool wrote:
...поскипано...

Смотрели в сторону PPPoE, т.к. проще идентифицировать пользователя, но потом

народ посчитал что пока не выгодно подключаться и подключение решили
отложить :-|
Вот такая грустная история...

Ответить   Mike Zelenkin Mon, 26 Jul 2004 22:19:24 +0400 (#198882)

 

On Tue, Jul 20, 2004 at 01:34:05AM +0400, Mike Zelenkin wrote:

Никто.

Да. Но есть еще authentication gateways (authpf), которые правда не
спасают от того, что подделавший IP/MAC, не будет мешать... Есть еще
proxy (но это уже не для всего траффика...)

Кстати, я вот не знаю как в Linux организуется PPPoE клиент? В OpenBSD
достаточно просто (через их ppp -- это почти тоже, что и pppd). Буду
признателен за просвещение ;)

Ответить   Tue, 20 Jul 2004 16:12:40 +0400 (#194640)

 

Доброе время суток, Mike!
On Tuesday 20 July 2004 16:12, Mike Belopuhov wrote:

Как я понял, мы о мелкой сетке говорим. В такой IMHO дешевле PPPoE. В больших

сетях порой все намного проще, и дороже ;)

Кажется, тоже через ppp. Но так пока еще как не копал, не в курсе. :)

Ответить   Mike Zelenkin Mon, 26 Jul 2004 01:09:56 +0400 (#198244)