[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

AW: Logowanie polaczen



> Witaj debian-user-polish!
>
>   Pewnie kazdy wie ze kazdy mniejszy czy wiekszy provider musi robic
>   logi polaczen swojej sieci. Probowalem robic kiedys to przez
>   iptables, ostatnio przez tcpdump ale za duzo zrzuca mi informacji.
>
>   Mozna jakos ladnie i estetycznie zrzucac tylko same polaczenia na
>   routerze do jakiegos hostu bez zrzucania kazdego pakietu? (logowanie
>   samych polaczen). Bo jak wiadomo wysylam np. na poczatku tylko
>   pakiety bodajze ACK laczac sie np z  serwerem ssh.
>   Moze jest inny sposob. Jest mi to obojetne czy to ma
>   robic iptables czy cos innego...
>
>   Jakies pomysly co do logowania?
>
>   P.S. Chcialbym zeby przy liczbie np. 50 uzytkownikow logi byly
>   sensownych rozmiarow, a nie tak to robil tcpdump ze skanujac 1 osoba
>   przez 5 godzin mialem 40mb logow.
> --
> Pozdrowienia,
>  Piechcio                          mailto:lms@inetcafe.eu.org
>
>
> --
> To UNSUBSCRIBE, email to debian-user-polish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
>

ja uzywam NetFlow na routerach - system ktory zbiera dane to InMon (niestety
jest bardzo drogi). Dobra alternatywa jest flowc:

http://netacad.kiev.ua/flowc/index.php

netflow wysylam z routerow cisco/enterasys, choc udalo mi sie rownierz
przekonac do tego debiana (nie pamietam juz nazwy programu)

Pozdrowienia

Wojtek



Reply to: