[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: диагностика openvpn



On 17.10.2010 07:09, Dmitry E. Oboukhov wrote:
Выключил апач, переключился на порт 80 и все проблемы "рассосались",
проблема только в том что порты 80, 443, 22 итп мне нужны для того для
чего они изначально предназначаются :)

Добавить 1 ip это 1$ в месяц Ж) (у linode com например), небольшая цена что бы избавиться от проблем в корне.


только тут как бы теперь другая проблема: неясно какой провайдер тут
вредит. и как это выяснить?

mtr - удобная программа что бы смотреть обычные пинги.

Большой список программ, полезных для анализа сети:

bwm-ng (объем трафика по интерфейсам с момента запуска)
iptraf (интерактивная, консольная, Network Statistics Utility )
ipac-ng
dig / nslookup / ns /  host

netstat -iv (-n) (траффик)
netstat -r (route) netstat -s
iftop - ip потоки наглядно (!)
ntop  - программа просмотра состояния и статистики передачи данных по сети
iptstate - трекинг сессий для iptables;
dnstop  - (libpcap) кто и какие DNS запросы осуществляет в данный момент.
ip route flush cache /// echo 1 > /proc/sys/net/ipv4/route/flush /// ip rule list
iptables -t mangle -nv -L
/ arp -a / arping ///
pset(8) - IP sets are a framework inside the Linux 2.4.x and 2.6.x kernel which can be administered by the ipset(8) utility. sysctl -a|grep conntr // conntrack -L >file /// conntrack -F сбросит все записи /// conntrack -D -s ip удалить все записи по ip-шнику
opreport (oprofile) (opannotate / opreport -l /iptables ...)
netperf /// NetPiPe
iperf -s (server) /// Клиент iperf -c server_host (iperf - Internet Protocol bandwidth measuring tool)
nttcp -  Задача - в тестовых целях гонять трафик между
ethereal (Wireshark)
trafd (Trafd is a suite of tools to collect and visualize network traffic statistics) Другие похожие -like системы мониторинга трафика: Net, jnet, sn, tcptrack, netwatch.
flowdumper /// tcpdump -i eth2
ipgrab / Ethereal
TCP_STREAM test
ip link list /// iwconfig /// tc qdisc show /// netstat -nl /// tcpdump -n -i eth0
scli 192.168.1.1 "community-name" (show system) - snmp
feh -R <секунды> <урл> (мониторить url)
sendip
pktgen
nmap ... -sS (SYN-сканирование) -sU (UDP-сканирование) -sV (определить запущенный на порту сервис)
unicornscan для распределенного сканирования портов /// firewalk
hping
hping3


--
Sincerely,
	Nicholas


Reply to: