Hallo Liste, ich suche ein Tool, womit man darstellen kann, _welcher_ Rechner im LAN _wann_ _wieviel_ Traffic verursacht hat. Bis her nutze ich 'trafficlogger', dessen Logs ich per PHP auslese und grafisch darstelle. Nur hakt es hier an der Tatsache, daß ich damit *nur* den gesamten Traffic, der über den Router geht, auslesen kann. Hat evtl. jemand einen Tipp oder Link? Danke Euch! -- _____________________________________ Mit freundlichen Grüssen Gerald Martin ICQ#: 41423380
Hi! Ich hab IPCAD (IP Cisco Accounting Daemon) im Einsatz und es funktioniert perfekt! Such mal per Google danach. Da wirst sicher fündig! Ich lese per Cronjob alle 15 Minuten die Daten aus und leite sie in ein File um. Dort stehen dann Source u. Ziel IP Adressen (oder nur Netzbereiche) mit den übertragenen Bytes. Dann Resette ich den Counter. Mit php u. regexp parse ich dann das File und trage die Daten sortiert nach Up- und Download u. IP Adresse in eine MySQL DB ein wo ich dann weitere Auswertungen fahre! lG Michi. On Monday 25 October 2004 11:36, Gerald Martin wrote:
Hallo Liste, ich suche ein Tool, womit man darstellen kann, _welcher_ Rechner im LAN _wann_ _wieviel_ Traffic verursacht hat. Bis her nutze ich 'trafficlogger', dessen Logs ich per PHP auslese und grafisch darstelle. Nur hakt es hier an der Tatsache, daß ich damit *nur* den gesamten Traffic, der über den Router geht, auslesen kann.
Hat evtl. jemand einen Tipp oder Link?
Danke Euch! -- _____________________________________ Mit freundlichen Grüssen
Gerald Martin
ICQ#: 41423380
Hallo Michael, Michael Roesch schrieb:
Hi!
Ich hab IPCAD (IP Cisco Accounting Daemon) im Einsatz und es funktioniert perfekt! Such mal per Google danach. Da wirst sicher fündig!
danke für den Tipp, ich werde mich damit befassen.
Ich lese per Cronjob alle 15 Minuten die Daten aus und leite sie in ein File um. Dort stehen dann Source u. Ziel IP Adressen (oder nur Netzbereiche) mit den übertragenen Bytes. Dann Resette ich den Counter. Mit php u. regexp parse ich dann das File und trage die Daten sortiert nach Up- und Download u. IP Adresse in eine MySQL DB ein wo ich dann weitere Auswertungen fahre!
Hm. Das hört sich stark nach statischen IPs an. Bei mir sind es per DHCP vergebene IPs (wobei gleiche MAC-Adresse - gleiche IP). Da sollte das Prinzip auch funzen, oder?
lG Michi.
[...] -- _____________________________________ Mit freundlichen Grüssen Gerald Martin ICQ#: 41423380
Hi! On Monday 25 October 2004 12:03, Gerald Martin wrote:
Hallo Michael,
Michael Roesch schrieb:
Hi!
Ich hab IPCAD (IP Cisco Accounting Daemon) im Einsatz und es funktioniert perfekt! Such mal per Google danach. Da wirst sicher fündig!
danke für den Tipp, ich werde mich damit befassen.
Ich lese per Cronjob alle 15 Minuten die Daten aus und leite sie in ein File um. Dort stehen dann Source u. Ziel IP Adressen (oder nur Netzbereiche) mit den übertragenen Bytes. Dann Resette ich den Counter. Mit php u. regexp parse ich dann das File und trage die Daten sortiert nach Up- und Download u. IP Adresse in eine MySQL DB ein wo ich dann weitere Auswertungen fahre!
Hm. Das hört sich stark nach statischen IPs an. Bei mir sind es per DHCP vergebene IPs (wobei gleiche MAC-Adresse - gleiche IP). Da sollte das Prinzip auch funzen, oder?
Na auf alle Fälle! Brauchst Du das Ganze für eine Art Abrechnung per Datenvolumen oder benötigst Du es für andere Zwecke? lG Michi.
Hallo Michael, Michael Roesch schrieb: [...]
Hm. Das hört sich stark nach statischen IPs an. Bei mir sind es per DHCP vergebene IPs (wobei gleiche MAC-Adresse - gleiche IP). Da sollte das Prinzip auch funzen, oder?
Na auf alle Fälle! Brauchst Du das Ganze für eine Art Abrechnung per Datenvolumen oder benötigst Du es für andere Zwecke?
Das klingt gut. Ja, ich brauche es für die Abrechnung. Trafficlogger (http://sourceforge.net/projects/trafficlogger/) kanns eben nicht.
lG Michi.
-- _____________________________________ Mit freundlichen Grüssen Gerald Martin ICQ#: 41423380
Hi! Wenn Du möchtest kann ich Dir meine Cronjobs, das PHP File zum Auslesen und die Konfiguration des IPCAD schicken. Dann kannst Du mal auf dem aufbauen! Ich hab auch eine grafische Auswertung geschrieben wo Du per Tag, Woche u. Monat den Traffic Gesamt od. pro IP sehen kannst. Ist ganz einfach aufgebaut und kann je nach Geschmack verfeinert werden. lG Michi. On Monday 25 October 2004 21:04, Gerald Martin wrote:
Hallo Michael,
Michael Roesch schrieb: [...]
Hm. Das hört sich stark nach statischen IPs an. Bei mir sind es per DHCP vergebene IPs (wobei gleiche MAC-Adresse - gleiche IP). Da sollte das Prinzip auch funzen, oder?
Na auf alle Fälle! Brauchst Du das Ganze für eine Art Abrechnung per Datenvolumen oder benötigst Du es für andere Zwecke?
Das klingt gut. Ja, ich brauche es für die Abrechnung. Trafficlogger (http://sourceforge.net/projects/trafficlogger/) kanns eben nicht.
lG Michi.
-- _____________________________________ Mit freundlichen Grüssen
Gerald Martin
ICQ#: 41423380
Hallo Michael, Michael Roesch schrieb:
Hi!
Wenn Du möchtest kann ich Dir meine Cronjobs, das PHP File zum Auslesen und die Konfiguration des IPCAD schicken. Dann kannst Du mal auf dem aufbauen!
Ich hab auch eine grafische Auswertung geschrieben wo Du per Tag, Woche u. Monat den Traffic Gesamt od. pro IP sehen kannst. Ist ganz einfach aufgebaut und kann je nach Geschmack verfeinert werden.
Auf sowas bin ich gar nicht gefasst ;-) Klar hätte ich daran Interesse. Das würde mir nen Haufen Arbeit sparen (was das Backend betrifft). Ich würde mich trotzdem etwas umfassender in IPCAD beschäftigen, komme aber erst Ende der Woche dazu. Vielleicht können wir dann zusammen die Lösung weiterentwickeln, das würde sicher auch anderen weiterhelfen. Kannst Du mir die Dateien per PM schicken? Ergebnisse könnten ja an geeignter Stelle veröffentlicht werden, oder gibts da Probleme mit Cisco (kommerziell oder GPL)?
lG Michi.
[...] -- _____________________________________ Mit freundlichen Grüssen Gerald Martin ICQ#: 41423380
Am Montag, 25. Oktober 2004 21:04 schrieb Gerald Martin:
Hallo Michael,
Michael Roesch schrieb: [...]
Hm. Das hört sich stark nach statischen IPs an. Bei mir sind es per DHCP vergebene IPs (wobei gleiche MAC-Adresse - gleiche IP). Da sollte das Prinzip auch funzen, oder?
Na auf alle Fälle! Brauchst Du das Ganze für eine Art Abrechnung per Datenvolumen oder benötigst Du es für andere Zwecke?
Was dafür auch ganz gut sein müsste, ist, wenn ich mich recht entsinne, netacct-mysql. Das speichert die Daten in einer Mysql-Datenbank und erlaubt dem Admin und den Nutzern über eigene Accounts in einem PHP-Webinterface den eigenen Traffic einzusehen. Das könnte das richtige für dich sein. Ansonsten könnte ich noch Ntop empfehlen. Mfg, Thomas
Ich benutze IPAC-NG (http://ipac-ng.sourceforge.net/) Es ist nicht schlecht... Filter können auf IPs & ports gesetzt werden... Mfg Sibob -----Ursprüngliche Nachricht----- Von: Gerald Martin [mailto:ml_suse-linux@gem-home.de] Gesendet: Montag, 25. Oktober 2004 11:36 An: suse-linux Betreff: Traffic Logging nach IP Hallo Liste, ich suche ein Tool, womit man darstellen kann, _welcher_ Rechner im LAN _wann_ _wieviel_ Traffic verursacht hat. Bis her nutze ich 'trafficlogger', dessen Logs ich per PHP auslese und grafisch darstelle. Nur hakt es hier an der Tatsache, daß ich damit *nur* den gesamten Traffic, der über den Router geht, auslesen kann. Hat evtl. jemand einen Tipp oder Link? Danke Euch! -- _____________________________________ Mit freundlichen Grüssen Gerald Martin ICQ#: 41423380 -- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com
Gerald Martin schrieb am 10/25/2004 11:36 AM:
ich suche ein Tool, womit man darstellen kann, _welcher_ Rechner im LAN _wann_ _wieviel_ Traffic verursacht hat.
Kann man mit iptables machen: Für jede IP, deren Traffic gemessen werden soll, eine entsprechende iptables-Regel anlegen, in regelmäßigen Abständen die Zählerstände auslesen und in eine Datei oder Datenbank schreiben. Ist natürlich keine vorgefertigte Lösung, aber man lernt was dabei. ;) MfG, Michael.
Hallo Michael, Michael Schachtebeck schrieb:
Gerald Martin schrieb am 10/25/2004 11:36 AM: [...] Kann man mit iptables machen: Für jede IP, deren Traffic gemessen werden soll, eine entsprechende iptables-Regel anlegen, in regelmäßigen Abständen die Zählerstände auslesen und in eine Datei oder Datenbank schreiben. Ist natürlich keine vorgefertigte Lösung, aber man lernt was dabei. ;)
Ouahowha. Für mich als geneigten SuSE-FW-Nutzer würde das ein arg großer Lerneffekt sein, da ich FW-Regeln nicht wirklich beherrsche :-( Trotzdem - ACK. Warum über zig Umwege gehen, wenns auch direkt geht. Nur, welches Buch sollte ich mir da unters Kopfkissen legen...? *g*
MfG,
Michael.
Gruß Gerald -- _____________________________________ Mit freundlichen Grüssen Gerald Martin ICQ#: 41423380
Gerald Martin schrieb am 10/25/2004 05:50 PM: Michael Schachtebeck schrieb:
Kann man mit iptables machen: Für jede IP, deren Traffic gemessen werden soll, eine entsprechende iptables-Regel anlegen, in regelmäßigen Abständen die Zählerstände auslesen und in eine Datei oder Datenbank schreiben. Ist natürlich keine vorgefertigte Lösung, aber man lernt was dabei. ;)
Ouahowha. Für mich als geneigten SuSE-FW-Nutzer würde das ein arg großer Lerneffekt sein, da ich FW-Regeln nicht wirklich beherrsche :-( Trotzdem - ACK. Warum über zig Umwege gehen, wenns auch direkt geht. Nur, welches Buch sollte ich mir da unters Kopfkissen legen...? *g*
Buchempfehlung habe ich leider keine, aber ein erster Anlaufpunkt ist die Doku-Seite vom netfilter/iptables Projekt: http://www.netfilter.org/documentation/ Ih denke, der eine oder andere auf dieser Liste hat auch darüber hinaus weitere passende Literaturempfehlungen... MfG, Michael.
participants (5)
-
Gerald Martin
-
Michael Roesch
-
Michael Schachtebeck
-
Sibob
-
Thomas Gräber