AW: Logowanie polaczen
> Witaj debian-user-polish!
>
> Pewnie kazdy wie ze kazdy mniejszy czy wiekszy provider musi robic
> logi polaczen swojej sieci. Probowalem robic kiedys to przez
> iptables, ostatnio przez tcpdump ale za duzo zrzuca mi informacji.
>
> Mozna jakos ladnie i estetycznie zrzucac tylko same polaczenia na
> routerze do jakiegos hostu bez zrzucania kazdego pakietu? (logowanie
> samych polaczen). Bo jak wiadomo wysylam np. na poczatku tylko
> pakiety bodajze ACK laczac sie np z serwerem ssh.
> Moze jest inny sposob. Jest mi to obojetne czy to ma
> robic iptables czy cos innego...
>
> Jakies pomysly co do logowania?
>
> P.S. Chcialbym zeby przy liczbie np. 50 uzytkownikow logi byly
> sensownych rozmiarow, a nie tak to robil tcpdump ze skanujac 1 osoba
> przez 5 godzin mialem 40mb logow.
> --
> Pozdrowienia,
> Piechcio mailto:lms@inetcafe.eu.org
>
>
> --
> To UNSUBSCRIBE, email to debian-user-polish-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
>
ja uzywam NetFlow na routerach - system ktory zbiera dane to InMon (niestety
jest bardzo drogi). Dobra alternatywa jest flowc:
http://netacad.kiev.ua/flowc/index.php
netflow wysylam z routerow cisco/enterasys, choc udalo mi sie rownierz
przekonac do tego debiana (nie pamietam juz nazwy programu)
Pozdrowienia
Wojtek
Reply to: