Re: диагностика openvpn
On 17.10.2010 07:09, Dmitry E. Oboukhov wrote:
Выключил апач, переключился на порт 80 и все проблемы "рассосались",
проблема только в том что порты 80, 443, 22 итп мне нужны для того для
чего они изначально предназначаются :)
Добавить 1 ip это 1$ в месяц Ж) (у linode com например), небольшая цена
что бы избавиться от проблем в корне.
только тут как бы теперь другая проблема: неясно какой провайдер тут
вредит. и как это выяснить?
mtr - удобная программа что бы смотреть обычные пинги.
Большой список программ, полезных для анализа сети:
bwm-ng (объем трафика по интерфейсам с момента запуска)
iptraf (интерактивная, консольная, Network Statistics Utility )
ipac-ng
dig / nslookup / ns / host
netstat -iv (-n) (траффик)
netstat -r (route) netstat -s
iftop - ip потоки наглядно (!)
ntop - программа просмотра состояния и статистики передачи данных по сети
iptstate - трекинг сессий для iptables;
dnstop - (libpcap) кто и какие DNS запросы осуществляет в данный момент.
ip route flush cache /// echo 1 > /proc/sys/net/ipv4/route/flush /// ip
rule list
iptables -t mangle -nv -L
/ arp -a / arping ///
pset(8) - IP sets are a framework inside the Linux 2.4.x and 2.6.x
kernel which can be administered by the ipset(8) utility.
sysctl -a|grep conntr // conntrack -L >file /// conntrack -F сбросит
все записи /// conntrack -D -s ip удалить все записи по ip-шнику
opreport (oprofile) (opannotate / opreport -l /iptables ...)
netperf /// NetPiPe
iperf -s (server) /// Клиент iperf -c server_host (iperf - Internet
Protocol bandwidth measuring tool)
nttcp - Задача - в тестовых целях гонять трафик между
ethereal (Wireshark)
trafd (Trafd is a suite of tools to collect and visualize network
traffic statistics)
Другие похожие -like системы мониторинга трафика: Net, jnet, sn,
tcptrack, netwatch.
flowdumper /// tcpdump -i eth2
ipgrab / Ethereal
TCP_STREAM test
ip link list /// iwconfig /// tc qdisc show /// netstat -nl /// tcpdump
-n -i eth0
scli 192.168.1.1 "community-name" (show system) - snmp
feh -R <секунды> <урл> (мониторить url)
sendip
pktgen
nmap ... -sS (SYN-сканирование) -sU (UDP-сканирование) -sV (определить
запущенный на порту сервис)
unicornscan для распределенного сканирования портов /// firewalk
hping
hping3
--
Sincerely,
Nicholas
Reply to: