логи BM3.5

Обсуждение технических вопросов по продуктам Novell

логи BM3.5

Сообщение Лукашенко Константин » 31 авг 2006, 16:42

Возник такой вопрос: логи BM показывают одно количество трафика, а провайдер показывает, что мы закачали в два раза больше. Отсюда у шефа вопрос: кто использует наш интернет? Как можно отследить средствами новелла наш трафик? На сервере стоит NW5.0, BM3.5, почтовик и ДНС-сервер, а логи прокси отображают соответственно только hhtp и ftp. Программа для анализа логов WebSpy Analyzer.
Лукашенко Константин
 
Сообщения: 134
Зарегистрирован: 18 июн 2002, 07:19

Сообщение Владимир Горяев » 31 авг 2006, 17:12

wanstat поищи - покажет статистику по интерфейсу.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Re: логи BM3.5

Сообщение alexp_mac » 31 авг 2006, 20:34

Лукашенко Константин писал(а):Возник такой вопрос: логи BM показывают одно количество трафика, а провайдер показывает, что мы закачали в два раза больше. Отсюда у шефа вопрос: кто использует наш интернет? Как можно отследить средствами новелла наш трафик? На сервере стоит NW5.0, BM3.5, почтовик и ДНС-сервер, а логи прокси отображают соответственно только hhtp и ftp. Программа для анализа логов WebSpy Analyzer.


Ответ - никак. :)))
а служебный трафик как учитывать? пинги, и пр муру. Например атака на вас идет, кто-то стучится в аш почтовик или сканирует порты..... Трафик считается к клиенту.

Короче - нет денег на инет, лучше его не заводить.
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Иван Левшин aka Ivan L. » 01 сен 2006, 09:37

Сканирование портов, пинги и пр. не дадут превышения в два раза - конечно, если их 25 часов в сутки не пытаются атаковать. ;)

По вопросу:
1. Владимир Горяев дело говорит - ставь ванстат. Чтобы посмотреть, что у тебя творится непосредственно на интерфейсе.
2. Посмотри - разрешен ли CONNECT на прокси. Если мне не изменяет память, в этом случае через БМ устанавливается туннель, количество трафика по которому не учитывается никак. Правда, ежели его запретить - про хттпс можешь забыть :) Не помню, как с 3.5, а вот для 3.6 в кфг файле для бордюра разруливалась ситуация с CONNECT - смотри на сайте Джонсона.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Лукашенко Константин » 01 сен 2006, 15:25

где взять wanstat? Нашел на одном сайте инфу, так вроде потом еще нужна утилита для обработки статистики этой проги...
сколько трафика кушает первичный DNS (у меня такой на сервере)?
сколько в процентном соотношении занимает всякая служебная составляющая трафика? есть такая статистика? а туннель у меня открыт на пару портов для работы бухгалтерских программ.
Лукашенко Константин
 
Сообщения: 134
Зарегистрирован: 18 июн 2002, 07:19

Сообщение Владимир Горяев » 01 сен 2006, 15:57

Лукашенко Константин писал(а):где взять wanstat? Нашел на одном сайте инфу, так вроде потом еще нужна утилита для обработки статистики этой проги...
http://www.novell-admin.ru/?id=utils и утилита и анализатор.

Еще NVStat может анализировать логи не только прокси но и ванстата.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Лукашенко Константин » 01 сен 2006, 16:46

Владимир, спасибо!
Сейчас буду разбираться с ней.
А вообще как можно отследить не атакуют ли мой сервер? Т.е. проследить всякие неправильные движения с трафиком? И нет ли информации по предыдущим вопросам касательно %?
Лукашенко Константин
 
Сообщения: 134
Зарегистрирован: 18 июн 2002, 07:19

Сообщение Владимир Горяев » 01 сен 2006, 16:52

Лукашенко Константин писал(а):А вообще как можно отследить не атакуют ли мой сервер? Т.е. проследить всякие неправильные движения с трафиком? И нет ли информации по предыдущим вопросам касательно %?
Включить лог пакетных фильтров, например. Наверняка будет много пакетов, напр по 137,139 порту и не обязательно атакуют - полно всяких зомби и прочих завирусованных. Инет - большая помойка :)
Про проценты - по разному, например 5%
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Мещеряков Андрей » 02 сен 2006, 23:18

Иными словами, учитыва крохоборство наших провайдеров -.
нет денег на инет, лучше его не заводить

Dixi
!
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Лукашенко Константин » 04 сен 2006, 19:58

Проверил трафик wanstat, цифры практически совпадают с данными провайдера. Теперь все-же надо разобраться куда девается часть инета. Сколько трафика кушает ICQ? Подскажите расшифровку данных mailcon в части received, delivered, local, remote
local remote
Messages queued: 4
Messages received: 0 15
Messages delivered: 18 0
Messages failed: 0 0
Recipients: 18 0
KBytes received: 0 606
KBytes delivered: 628 0

Т.е. я уже готов ежечасно сбрасывать показания почтовика чтоб узнать сколько почты мы получили.
Лукашенко Константин
 
Сообщения: 134
Зарегистрирован: 18 июн 2002, 07:19

Сообщение Мещеряков Андрей » 05 сен 2006, 08:25

Почтовик оставьте в покое :) Ибо- семечки. А вот недотянутые задания - это уже весомо :) Бордюр, по крайней мере, их точно не учитывает.
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Лукашенко Константин » 05 сен 2006, 08:33

почему почтовик семечки? а если письма по паре мегабайт приходят? и их не мало?
А что за недотянутые задания? Т.е. при обрыве связи начатая передача файл никуда не учитывается?
Лукашенко Константин
 
Сообщения: 134
Зарегистрирован: 18 июн 2002, 07:19


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron