Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
logowanie połączeń, informacja dla użytkowników
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW
View previous topic :: View next topic  
Author Message
kacper
Guru
Guru


Joined: 07 Feb 2004
Posts: 300
Location: Poland, Słubice

PostPosted: Tue Jul 15, 2008 11:57 am    Post subject: logowanie połączeń, informacja dla użytkowników Reply with quote

cześć,

potrzebuję jakiegoś nakierowania na soft, który zrobi mi następujące rzeczy :

1. informacja dla użytkowników z sieci :
- typowa blokada internetu - nie zapłacił, informacja o zablokowaniu i później ja ręcznie odblokuje. Najlepiej informacja w przeglądarce. Kiedyś używałem takiego małego programiku 'miniserv', ale on był dość ubogi, bo prócz blokowania chciałbym jeszcze ...
- ...aby można było wysłać prosta informację do użytkowników, nie będzie internetu od 10 do 12 i koniec, użytkownik dalej sobie korzysta z internetu. Też kiedyś miałem podobny programik, ale niestety jego konfiguracja i używanie pozostawiało wiele do życzenia.

Myślałem nad lms, ale tylko do takiej małej pierdołki cały system mi niepotrzebny. Czego używacie u siebie?

2. Logowanie połączeń, w zasadzie potrzebne mi coś w stylu : IP_lokalny połączył się z IP_zewnętrznym, nic więcej, bez podglądu pakietów itd. Także kiedyś się tym bawiłem, używałem do tego iptables z opcja LOG i do 'sortowania' tego wszystkiego regułek syslog-ng, ale niestety gdzieś plik konfiguracyjny zgubiłem, może ktoś poratuje? ewentualnie może jest jakieś lepsze oprogramowanie do tego?
_________________
http://www.koniec-iti.eu
Back to top
View user's profile Send private message
bartmarian
Guru
Guru


Joined: 28 Nov 2005
Posts: 557

PostPosted: Tue Jul 15, 2008 1:04 pm    Post subject: Reply with quote

skoro nie chcesz lms'a to może Ci podpasuje http://tomek.wieliczka.int.pl/powiadamianie.html
_________________
Człowiek bez religii jest jak ryba bez roweru.
Albercik się pomylił, prędkość światła to prędkość, wszechświat nie ma punktu odniesienia.
Perpetuum mobile - np. jowisz + jego księżyc, siły pływowe. Proste i niepraktyczne.
Back to top
View user's profile Send private message
kacper
Guru
Guru


Joined: 07 Feb 2004
Posts: 300
Location: Poland, Słubice

PostPosted: Tue Jul 15, 2008 1:18 pm    Post subject: Reply with quote

miałem chyba to, za dużo kombinowania po to aby wysłać 1-2 informacje na pół roku, ale jak nic mniejszego nie znajdę, to wrócę do tego.
_________________
http://www.koniec-iti.eu
Back to top
View user's profile Send private message
Arfrever
Bodhisattva
Bodhisattva


Joined: 29 Apr 2006
Posts: 2463
Location: 異世界

PostPosted: Tue Jul 15, 2008 2:30 pm    Post subject: Reply with quote

Moved from Polish to Polish OTW.
Back to top
View user's profile Send private message
Yatmai
Veteran
Veteran


Joined: 12 Nov 2005
Posts: 1501
Location: Kraków

PostPosted: Thu Jul 17, 2008 10:26 am    Post subject: Reply with quote

Co do logowania, to używamy flow-tools - z tego co przeglądałem zapisuje srcIP, dstIP, porty, protokół i ile pakietów przesłano w ramach połączenia.
_________________
Desktop: [Ath64 X2 2GB DDR2 GF76GT] [amd64] [2.6.29-gentoo] [nVidia] [KDE 3.5.10]
Lapek: [HP nc6000] [i686] [2.6.29-ARCH] [ati-open] [KDE 3.5.10]
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Thu Jul 17, 2008 2:43 pm    Post subject: Reply with quote

Logowanie flow jest całkiem fajne jak nie masz dużego ruchu i dużo userów. W sieci na 800 kompów potrafiło to mocno dociążyć serwer ;-)

Co do info o odłączeniu to można zrobić przekierowanie dla danego usera z portu 80 na jakąś stronę z info. A jeszcze łatwiej zrobić do na squidzie.
_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
Yatmai
Veteran
Veteran


Joined: 12 Nov 2005
Posts: 1501
Location: Kraków

PostPosted: Thu Jul 17, 2008 2:48 pm    Post subject: Reply with quote

timor wrote:
Logowanie flow jest całkiem fajne jak nie masz dużego ruchu i dużo userów. W sieci na 800 kompów potrafiło to mocno dociążyć serwer ;-)


No trochę to zabolało, ale na MTkach to chyba jedyna metoda.
_________________
Desktop: [Ath64 X2 2GB DDR2 GF76GT] [amd64] [2.6.29-gentoo] [nVidia] [KDE 3.5.10]
Lapek: [HP nc6000] [i686] [2.6.29-ARCH] [ati-open] [KDE 3.5.10]
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Thu Jul 17, 2008 2:49 pm    Post subject: Reply with quote

Ogólnie dużą zaletą jest możliwość logowania ruchu po UDP.
_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
kacper
Guru
Guru


Joined: 07 Feb 2004
Posts: 300
Location: Poland, Słubice

PostPosted: Fri Jul 18, 2008 9:02 am    Post subject: Reply with quote

ok, po przeglądaniu google zrobiłem tak :

Informacja (jeszcze nie testowana) :
serwer www na porcie 200 i :
Code:

iptables -t nat -A PREROUTING -p tcp -s 192.168.1.2 -d 0/0 -j DNAT --to-destination 192.168.1.1:200 -m limit -limit-burst 1 --limit 1/day


Blokada internetu
serwer www na porcie 210 i :
Code:

iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.2 -j DNAT --to-destination 192.168.1.1:210


Logowanie :
emerge ulog i :
Code:

iptables -I INPUT -m state --state NEW -j ULOG --ulog-prefix INCOMING-CONN
iptables -I OUTPUT -m state --state NEW -j ULOG --ulog-prefix OUTGOING-CONN
iptables -I FORWARD -m state --state NEW -j ULOG --ulog-prefix FORWARDED-CONN


można też bez uloga, ale trzeba sobie skonfigurować syslog-ng.conf żeby nie syfił :
Code:

iptables -t mangle -I FORWARD -p tcp --syn -s 192.168.1.0/24 -j LOG


co o tym sądzicie?
_________________
http://www.koniec-iti.eu
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) Polish OTW All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum