Merujuk email Asfihani tanggal 08-Nov-2003:
>
> Sebenarnya dengan menggunakan iptables juga sudah bisa, misalnya
> dengan menggunakan target LOG, kemudian hasil dari perintah verbose
> iptables tinggal diparser untuk dibuat accounting. Atau anda bisa juga
> menggunakan ulogd[1]. Mungkin anda bisa coba juga net-acct[2] atau
> ippl[3].
sepertinya yang ditanyakan adalah monitoring remote ke router
bukan reporting
monitoring realtime di router bisa pake iptraf (bisa dilihat mata
meskipun bikin sakit, atau dilog)
secara remote pakai snmp, tapi terbatas trafik global saja
sedangkan reporting bisa pake ipac-ng di router
- bikin rule per ip
- bikin rule per port untuk setiap ip
jadi kalau ada 200 komputer dan 20 port service di internet yang dipantau
bisa ada 4000 rule iptables khusus untuk accounting
sok tah sekalian ngejajal kemampuan netfilter dan spek hardwarenya
# iptables -L -n |wc
254 1406 16546
kadang-kadang suka terjadi ip_conntrack: table full
kurang memory soalnya (celeron 300, 64MB)
--
Star Trek Chronology:
2256 // March {reference stardate 2/0403} The Mark II "Derf" class tender enters
service // [FASA]
--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php