> Witaj debian-user-polish! > > Pewnie kazdy wie ze kazdy mniejszy czy wiekszy provider musi robic > logi polaczen swojej sieci. Probowalem robic kiedys to przez > iptables, ostatnio przez tcpdump ale za duzo zrzuca mi informacji. > > Mozna jakos ladnie i estetycznie zrzucac tylko same polaczenia na > routerze do jakiegos hostu bez zrzucania kazdego pakietu? (logowanie > samych polaczen). Bo jak wiadomo wysylam np. na poczatku tylko > pakiety bodajze ACK laczac sie np z serwerem ssh. > Moze jest inny sposob. Jest mi to obojetne czy to ma > robic iptables czy cos innego... > > Jakies pomysly co do logowania? > > P.S. Chcialbym zeby przy liczbie np. 50 uzytkownikow logi byly > sensownych rozmiarow, a nie tak to robil tcpdump ze skanujac 1 osoba > przez 5 godzin mialem 40mb logow. > -- > Pozdrowienia, > Piechcio mailto:[EMAIL PROTECTED] > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact > [EMAIL PROTECTED] > >
ja uzywam NetFlow na routerach - system ktory zbiera dane to InMon (niestety jest bardzo drogi). Dobra alternatywa jest flowc: http://netacad.kiev.ua/flowc/index.php netflow wysylam z routerow cisco/enterasys, choc udalo mi sie rownierz przekonac do tego debiana (nie pamietam juz nazwy programu) Pozdrowienia Wojtek

