RE: [suse-linux-s] Monitorear conexión para log a nivel de trasporte
Wenas :)
Buenas listeros,
* He montado una máquina con Squid (en transparente) para que una empresa sepa de el uso exacto que se le da a la conexión. Bien hasta ahí. El tema que me ha doficultado más es que, en principio, quiero que ellos mismos lo puedan ver, así que les he tenido que buscar alguna manera "facilona" de ver los logs. Al final ha resultado SARG (auqnue tuve en cuenta calamaris, AWstats y darkstats, entre otros).
* Lo he pasa es que el proxy-caché funciona sólo a nivel de aplicación y entonces no sé como hacer para logear, por ejemplo, el uso de los P2P o de la mensajería instanteanea. Bueno, si que sé claro: tan sencillo como tcpdump o iptraf o snort, pero el quid de la cuestión es el mismo que antes: el log debe ser "entendible" para los jefes.
¿alguna idea/ sugerencia?
Si usas cualquiera de esas herramientas que has comentado (tcpdump, ...), puedes crearte un log aparte y usar herramientas como logsurfer o swatch para obtener resúmenes de los logs. Hay muchas herramientas de este estilo para Linux. Si no encuentras una que te guste, siempre puedes echar mano de Perl (awk y sed si te gusta el dolor ;) o Python para hacerte tu propia herramienta. HTH Rafa
participants (1)
-
Rafael Griman