Connaitre l utilisation de la bande passante par IP du lan

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar shubnigourat » 19 Mars 2003 12:46

Je cherche a auditer mon reseau LAN car des utilisateurs sont des fous furieux devoreur de bande passante. <BR> <BR>J ai deja mis en place qq truc : <BR>Grace a Dansguardian et le script dglog.pl je trace la navigation web (top 20 des sites les +visités ...) <BR> <BR>Le Add-on Ipcop net-traffic me donne un apercu du download chaque jour <BR>alors que les graphs de Ipcop donne un apercu quasi temps reel du traffic. <BR> <BR>J ai mis en place une politique de filtrage du web dans les horaires de boulot (8h-12 et 14h-18) : <BR> <BR> - Filtrage des ports des soft P2P, chat ... <BR> - Filtrage du download des fichiers video et audio <BR> - Limitation de la taille max des fichiers en download <BR> <BR>Je cherche maintenant a avoir un apercu de la bande passante utillisée et de la quantité de download par IP de mon reseau lan. Pour chaque PC et donc pour chaque utilisateurs <BR> <BR>Y a des softs qui font ca ? Des adds-on de Ipcop que je n aurais pas encore trouvé ? <BR> <BR>D avance merci.
Avatar de l’utilisateur
shubnigourat
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 12 Mars 2003 01:00
Localisation: Aix-en-Provence

Messagepar wann » 19 Mars 2003 13:16

ntop le fait <BR> <BR>j'ai une version qu'avait compilée yann pour smoothwall, il y a bien longtemps... <BR> <BR>je dois pouvoir la retrouver aisément. <BR> <BR> <BR>sinon, tu pourrais documenter un peu tes modifs que tout le monde en profite ? ce serait super ! merci. <BR>
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar shubnigourat » 19 Mars 2003 15:50

En ce qui concerne le filtrage entre 8h-12 et 14h-18 : <BR> <BR>Il s agit de couples de scripts (Activation/desactivation du filtre) executé par cron a 8h, 12H ... <BR> <BR>- Filtrage des ports des soft P2P, chat ... <BR> <BR>--> scripts qui ajoutent/suppriment des regles dans les chaines input et ouput de ipchains. Un filtrage sur les ports utilisées par les appli de P2P et de chat. <BR>Le basculement est transparent. <BR> <BR>- Filtrage du download des fichiers video et audio <BR> <BR>--> scripts qui swappent les fichiers de conf et redemarre Dansguardian <BR>j ai un fichier de conf Dansguardian en mode logging (reportinglevel = -1)uniquement et un autre en mode filtre (reportinglevel = 3) avec d avantage de restriction sur les extentions de fichier et les types MIME. <BR> <BR>Le probleme c est que l arret/redemarrage de Dansguardian affecte l acces internet. En plus Dansguardian a parfois des pb pour redemarrer tout seul. <BR>je continue a etudier la question. <BR> <BR>- Limitation de la taille max des fichiers en download <BR> <BR>--> 2 scripts qui swappent la conf et redemarre squid sur le meme principe que pour le filtrage des fichiers avec Dansguardian : un fichier de conf avec restriction (celui géneré par la GUI de ipcop) et un autre ou le download est libre. <BR>Le redemarrage de squid provoque une coupure de l Internet mais s effectue sans probleme. <BR> <BR>Pour les problemes de coupures, j ai encouragé mes utilisateurs a effectuer leur telechargement avec des softs comme flashget, getright ... de cette maniere c est transparent, le download reprend tout seul. <BR>Pour les downloads qui exedent la limite que j ai imposé, je demande aux utilisateurs de programmer le download en dehors des heures de bureau. <BR> <BR>Voila maintenant si qq un a une solution pour effectuer ces filtrages sans coupure de l acces internet je suis preneur.
Avatar de l’utilisateur
shubnigourat
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 12 Mars 2003 01:00
Localisation: Aix-en-Provence

Messagepar shubnigourat » 19 Mars 2003 16:44

NTOP a l air exellent <BR> <BR>voir cet article : <BR><!-- BBCode auto-link start --><a href="http://www.urec.cnrs.fr/metrologie/html/log_resse7.html" target="_blank">http://www.urec.cnrs.fr/metrologie/html/log_resse7.html</a><!-- BBCode auto-link end --> <BR> <BR>par contre il consomme pas mal de ressource <BR>C est jouable pour un reseau de 30 machines derriere un ipcop sur pentium120 ? <BR> <BR>et surtout : pas de pb avec ipcop 1.2 ? <BR> <BR>Rien de plus leger ? Il me faudrait juste qq chose qui me donnerai le traffic global comme le add-on de ipcop "net-traffic" et le traffic pour chaque IP
Avatar de l’utilisateur
shubnigourat
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 12 Mars 2003 01:00
Localisation: Aix-en-Provence

Messagepar wann » 19 Mars 2003 17:01

ça y est, j'ai retrouvé l'archive de ntop. <BR> <BR>elle est à disposition à l'adresse ci-dessous : <BR> <BR><!-- BBCode auto-link start --><a href="http://www.zefutur.com/ipcop/" target="_blank">http://www.zefutur.com/ipcop/</a><!-- BBCode auto-link end -->
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar wann » 19 Mars 2003 17:04

Sinon, il y a IPTraf : <BR> <BR><!-- BBCode auto-link start --><a href="http://cebu.mozcom.com/riker/iptraf/" target="_blank">http://cebu.mozcom.com/riker/iptraf/</a><!-- BBCode auto-link end --> <BR> <BR> <BR>Joe Cat en a fait un paquet pour IPCop : <BR> <BR><!-- BBCode auto-link start --><a href="http://www.zpdee.net/~joecat/iptraf.html" target="_blank">http://www.zpdee.net/~joecat/iptraf.html</a><!-- BBCode auto-link end --> <BR> <BR> <BR>L'article de zdnet sur le sujet est pas mal : <BR> <BR><!-- BBCode auto-link start --><a href="http://techupdate.zdnet.co.uk/story/0" target="_blank">http://techupdate.zdnet.co.uk/story/0</a><!-- BBCode auto-link end -->,,t481-s2109393,00.html <BR> <BR>
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar shubnigourat » 19 Mars 2003 17:26

Merci <BR> <BR>je vais tester ntop sur ipcop en esperant qu il ne soit pas trop gourmant <BR> <BR>Iptraf n a pas l air de donner le traffic par IP mais seulement le traffic global <BR>le package pour ipcop est pour les versions 0.1.x. j ai peur qu il abime serieusement ipcop 1.2. Il me semble que j avais meme planté la version 0.1.1 avec iptraf. <BR> <BR>Sinon j ai trouvé une adresse qui recense pas mal d analyseur du meme type : <BR> <BR><!-- BBCode auto-link start --><a href="http://lea-linux.com/logi/index.php3?aff_rub=21" target="_blank">http://lea-linux.com/logi/index.php3?aff_rub=21</a><!-- BBCode auto-link end --> <BR> <BR>Nagios en particulier a l air terrible. <BR> <BR>Je vais le tester sur un poste linux redhat 8
Avatar de l’utilisateur
shubnigourat
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 12 Mars 2003 01:00
Localisation: Aix-en-Provence

Messagepar wann » 19 Mars 2003 18:05

nagios, c'est l'ancien netsaint ! <BR> <BR>c'est vraiment pas mal.
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)

Messagepar Yann31 » 24 Mars 2003 12:20

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-03-19 14:50, shubnigourat a écrit: <BR>... <BR>Voila maintenant si qq un a une solution pour effectuer ces filtrages sans coupure de l acces internet je suis preneur. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Sur un post precedent, il etait question de Censornet. Je l'avais testé et c'etait pas mal du tout. Depuis ils ont sorti une autre version, la 3.1 (je crois) <BR> <BR>Ca engendre l'utilisation d'une machine supplementaire. Mais ca vaut le coup. Tu peux gerer des plages horaires par groupe, par utilisateur, par machine... L'interface est en plus tres bien. <BR> <BR><!-- BBCode u2 Start --><A HREF="http://www.intrago.co.uk/products/censornet.php?sc=0" TARGET="_blank">Censornet</A><!-- BBCode u2 End --> <BR> <BR>A+ Yann.<BR><BR><font size=-2></font>
Avatar de l’utilisateur
Yann31
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 262
Inscrit le: 20 Août 2002 00:00
Localisation: 31 - near toulouse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron