私はルーターとしてFreeBSD6.1を使用しています。今私はインターネットリンクで何が起こっているかを見るためにネットワークトラフィック監視ソフトウェアを探しています。システムに2つのLANカードをインストールしています。1つはLAN用、もう1つはWANトラフィック用です。WAN側にも静的IPアドレスがあり、Xシステムはインストールされていません(コンソールのみ)。私は FreeBSDのフレッシュポート でたくさんのものをまきますが、私にとって何が最善かを決めることはできません。
私のリクエストの一部は次のとおりです。-インストールとメンテナンスが簡単になるように(Linuxではあまりうまくいかない)-ネットワークの負荷とは何か、帯域幅のほとんどを使用しているのは誰かを確認できます。 -そして私の以前のことに関して 質問 私は私のローカルネットワークで何が起こっているのか、そしてどのサイトがそれぞれのローカルIPアドレスにアクセスしているのかを統計的に見ることができます
事前に感謝アドミール
私は以下のパッケージで大成功を収めました。すべてをログに記録するには、ネットワークとLinuxの基本について知っておく必要があります。それぞれのグラフを取得できるようにするには、ファイアウォールを使用してネットワーク上のIPのトラフィックをログに記録する必要があります。
Munin は、ネットワークを含むシステムリソースをグラフ化するための優れたツールであり、要求しているすべてのことを実行するわけではありませんが、システム負荷についてかなり良いアイデアを得ることができます。 Muninはサーバーとクライアントの両方でFreeBSDポートで利用できます
Darkstat は、HTTPを介してインターフェイス上を移動するネットワークトラフィックに関する情報を表示する、非常にシンプルですが強力なネットワークトラフィック監視プログラムです。 Naigosのように機能が豊富で複雑なソリューションを使用する手間をかけずに、必要なものの90%を実行します。
私はお勧めします ntop
ntopは素晴らしく、構成をほとんど必要とせず、ポートがあります。 HTTP経由でコントロールパネルやグラフにアクセスすることもできるため、プラットフォームに完全に依存しません。
whereis ntop
cd to the ports directory it gives you
make install clean
echo "ntop_enable="YES" >> /etc/rc.conf
誰も言及していません iptraf ?
Muninは、監視サーバーでのCPUの消耗の一部になる可能性があります。さらに、サーバーとクライアント間の通信はセキュリティで保護されていないため、セキュリティが必要な場合は監視トラフィックをトンネリングする必要があります。
前述のcactiやmrtgなどのsnmpベースのソリューションは、より優れたセキュリティを提供するsnmpv3をサポートするため、常に好んで使用しています。
私はntopを2番目に求めます。 Ubuntu 8.04LTSサーバーの内部トラフィック監視に使用します。 ntop.orgによると、FreeBSDもサポートされています。
また、ルーターとの間のすべてのトラフィックを、ntopが追跡するNICに転送するようにマネージドスイッチを設定しました。
ネットワーク負荷グラフを表示するには:
概要->ネットワーク負荷
そして、デバイスごとの使用状況を確認するには:
すべてのプロトコル->スループット
1秒あたりのデータと1秒あたりのパケット数で並べ替えることができます。
私たちはこれを使用しました、そしてそれはかなり便利です。それはあなたに発信/着信帯域幅についてのかなり詳細な情報を与えることができます。 FreeBSD用の ポート があります。
ここにいくつかのスクリーンショットがあります:
(ソース: sourceforge.net )
(ソース: sourceforge.net )
ここからドキュメントにアクセスできます: http://ipaudit.sourceforge.net/ 。繰り返しになりますが、ポート情報はこちらです FreeBSD用のポート 。
ネットワークで何が起こっているのかを本当に掘り下げたい場合は、さまざまなNetflowベースのアプリケーションを調べることができます。これらは、マシンが行う各接続(フロー)に関するデータを収集し、ポート、IP、時間、期間、およびあらゆる種類の適切なデータを、多くのプローブからのデータを吸収できるコレクターに転送するプローブで構成されます。その後、自由にそのデータを分析できます。あなたはfreeBSDを実行しているので、pflowdをプローブとして使用できるので、PFが素朴に生成する情報を変換するだけです。私はそれを自宅でセットアップしました、そしてそれは非常に最小のフットプリントを持っています。
編集これは設定がかなり複雑なソリューションであることは注目に値します。振り返ってみると、必要なものからは詳細すぎるかもしれません。
Trafshowもここであなたを助けることができます。これは、ネットワークトラフィック用のシンプルなトップのようなツールです: http://www.freebsdsoftware.org/net/trafshow.html