Anzeige:
Ergebnis 1 bis 9 von 9

Thema: Firewalld traffic accounting

  1. #1
    Registrierter Benutzer
    Registriert seit
    Oct 2004
    Beiträge
    8

    Firewalld traffic accounting

    Hallo zusammen,

    ich befasse mich gerade mit Firewalld und möchte gern pro Service den Traffic zählen. Gibt es eine elegante Möglichkeit ohne direct Rules das aufzubauen? Ohne Firewalld habe ich bei iptables einfach eine neue chain mit dem Namen des Service angelegt und habe den traffic dadurch geleitet. So konnte ich den traffic mit

    iptables -vnx -L --line-numbers -t filter | grep Chainname

    mir anzeigen lassen.

    Hat jemand das schon mal gemacht oder hat eine Idee wir es vielleicht gehen könnte?

    LG
    Mütze

  2. #2
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    theoretisch müsstest du nur explizit die ports der dienste erlauben, dann kannst du dir den in/out traffic wie gewohnt über iptables ausgeben
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  3. #3
    Registrierter Benutzer
    Registriert seit
    Oct 2004
    Beiträge
    8
    Dann wäre ich aber wieder bei firewall-cmd Direct Rules. Wenn ich z.B. Service SSH in der Zone Home sehen möchte wieviel traffic aufgelaufen ist. Dann sehe ich das nicht mit iptables da firewalld mit Modul conntrack arbeitet.

  4. #4
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Ok ich passe... keine ahnung ...

    Soweit ich das sehe ists nicht möglich, vielleicht kommt ja noch was...
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  5. #5
    Newbie and practicing Avatar von Newbie314
    Registriert seit
    Mar 2007
    Beiträge
    7.639
    Ich habe das noch nie gemacht, aber evtl. eine Kombination von tcdump (zum Sammeln der Daten) und der Wireshark Gui zum Auswerten. Soweit ich mich an meine Wireshark Experimente erinnere hatte der einige Filter die man vielleicht zur Erstellung dieser Statistiken verwenden kann.
    Bei Konsolenausgaben / Fehlermeldungen bitte immer Code Tags verwenden: [code] -Text- [/code]
    "Überzeugungen sind gefährlichere Feinde der Wahrheit als Lügen" (H. Lesch)

  6. #6
    Registrierter Benutzer
    Registriert seit
    Oct 2004
    Beiträge
    8
    Das wäre ein andere Ansatz, ich schaue mir gerade pmacct an. Vielleicht lässt sich das für mein Projekt kompinieren. Schöner wäre halt nur ein tool :-(

  7. #7
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Was willst du denn genau erreichen? Ich dachte du bist auf firewalld beschränkt?
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  8. #8
    Registrierter Benutzer
    Registriert seit
    Oct 2004
    Beiträge
    8
    Es soll erreicht werden das bestimmt Regeln nach erreichen von 10 MB / pro Tag deaktivert werden.

  9. #9
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Und das nur mit firewalld?
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

Ähnliche Themen

  1. Firewalld öffnet Ports nicht korrekt
    Von LuMa im Forum Linux als Server
    Antworten: 4
    Letzter Beitrag: 04.03.16, 19:13
  2. Traffic Accounting per Hostname
    Von Tosog im Forum Router und Netzaufbau
    Antworten: 1
    Letzter Beitrag: 13.11.07, 09:14
  3. Traffic-Accounting
    Von linosch im Forum Linux als Server
    Antworten: 11
    Letzter Beitrag: 08.05.06, 05:50
  4. Traffic Accounting
    Von Elegua im Forum Router und Netzaufbau
    Antworten: 17
    Letzter Beitrag: 15.01.06, 15:28
  5. iptables traffic accounting
    Von robiotor im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 24.07.03, 20:47

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •