IPCop-Forum.de

www.ipcop-forum.de


IPCop-Community
CL-Systems
Home Home   Doku Doku   Links Links   Downloads Downloads
UnIPCop Der (Un)IPCop   IFS IPCop-ForumSpy
CopTime CopTime   Galerie IPCop-Galerie   IPCop Userkarte Userkarte
Aktuelle Zeit: 18.12.2017, 04:15

Alle Zeiten sind UTC+01:00




Ein neues Thema erstellen  Auf das Thema antworten  [ 61 Beiträge ]  Gehe zu Seite Vorherige 1 2 3 4 5 Nächste
Autor Nachricht
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 15.01.2016, 23:06 
Offline
Deputy Commissioner
Themenstarter
Deputy Commissioner
Benutzeravatar

Registriert: 23.09.2007
Beiträge: 1036
Wohnort: an der Oder
Wird zu viel oder zu wenig für die Clients im AddOn errechnet?
Wie äussert sich die Diskrepanz?

_________________
Immer mit der Ruhe, alles wird gut...

BildBildBild
Mein erster Post im Forum.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 15.01.2016, 23:16 
Offline
Site-Moderator
Site-Moderator
Benutzeravatar

Registriert: 18.12.2007
Beiträge: 3328
Wohnort: Im Norden bei mir zu Hause
Für alles, was über RED geht, wird deutlich zu wenig berechnet.
Oder hab ich hier nen Denkfehler, da die eigentliche rote Schnittstelle nicht angezeigt wird, da der Cop noch hinter einem anderen Router hängt?

_________________
Gruß edelweis

Sledgehammer engineering, if it doesn't work, hammer it damn hard :super:

Bild
Bild
Meine Vorstellung


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 15.01.2016, 23:27 
Offline
Deputy Commissioner
Themenstarter
Deputy Commissioner
Benutzeravatar

Registriert: 23.09.2007
Beiträge: 1036
Wohnort: an der Oder
Du hast als 2x WAN und wenn von 192.168.7.6 alles über Rot laufen lässt, dann sollte das in Summe sich dort auch niederschlagen.

Gibt es keine anderen Clients, mit denen Daten ausgetauscht wurden? Caching Proxy? DMZ?

Nachtrag1: Wieso hast du 2 rote Schnittstellen?

Nachtrag2: In der aktuellen Version rate ich ab, die rote Schnittstelle (bei dir scheinbar ihrer Zwei) in die Überwachung einzubinden. Ich muss erst mal schauen, ob ich das in den nächsten Versionen herausfiltere. Vom Sicherheitsaspekt sieht es für mich bedenklich aus.

_________________
Immer mit der Ruhe, alles wird gut...

BildBildBild
Mein erster Post im Forum.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 15.01.2016, 23:49 
Offline
Site-Moderator
Site-Moderator
Benutzeravatar

Registriert: 18.12.2007
Beiträge: 3328
Wohnort: Im Norden bei mir zu Hause
RadioCarbon hat geschrieben:
Du hast als 2x WAN und wenn von 192.168.7.6 alles über Rot laufen lässt, dann sollte das in Summe sich dort auch niederschlagen.
So war auch meine Meinung. Wobei einmal 192.168.2.1 der vorgelagerte Router und 192.168.2.75 die rote Schnittstelle des 2. Cops ist.
RadioCarbon hat geschrieben:
Caching Proxy? DMZ?
Proxy ist transparent ohne Caching, DMZ gibt es keine.
RadioCarbon hat geschrieben:
Nachtrag1: Wieso hast du 2 rote Schnittstellen?
Siehe weiter oben.

_________________
Gruß edelweis

Sledgehammer engineering, if it doesn't work, hammer it damn hard :super:

Bild
Bild
Meine Vorstellung


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 15.01.2016, 23:54 
Offline
Deputy Commissioner
Themenstarter
Deputy Commissioner
Benutzeravatar

Registriert: 23.09.2007
Beiträge: 1036
Wohnort: an der Oder
Jetzt würde mich interessieren, was direkt über rote Schnittstelle des Cop gelaufen ist. Das kannst du aber erst nach 0:10 Uhr vergleichen können (Traffic-Erfassung vs. IPTraffic).

_________________
Immer mit der Ruhe, alles wird gut...

BildBildBild
Mein erster Post im Forum.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 16.01.2016, 22:39 
Offline
Site-Moderator
Site-Moderator
Benutzeravatar

Registriert: 18.12.2007
Beiträge: 3328
Wohnort: Im Norden bei mir zu Hause
Hallo RadioCarbon,

hier mal ein paar Werte als Vergleich zu gestern.

Kurz zum Netzaufbau:
Code:
Hauptrouter
|-Produktiv-Cop (RED: 192.168.2.75)-Produktivnetz
|   |
|   |-VPN-Tunnel
|   |
|-TestCop (RED: 192.168.2.76)-Test-Netz


Mit aktiviertem VPN-Tunnel:
Trafficerfassung:
Code:
Datum    Eingehend    Ausgehend    Eingehend    Ausgehend    Eingehend    Ausgehend
2016-01-16    0.769    16.908    0.000    3.603    14.750    1.236

IPTraffic:
Code:
Nr.    Schnittstelle    IP-Adresse sort    Hostname    Gesendet    Empfangen    Aktion
Gesamt    Monat    Woche    Heute    Gesamt    Monat    Woche    Heute    Graphen anzeigen    Löschen
1    wan    192.168.2.1       79.5 KB    79.5 KB    79.5 KB    60.7 KB    4.5 KB    4.5 KB    4.5 KB    3.5 KB    
2    wan    192.168.2.75       427.3 KB    427.3 KB    427.3 KB    207.9 KB    1.8 MB    1.8 MB    1.8 MB    314.9 KB    
3    lan    192.168.7.3       0 B    0 B    0 B    0 B    47.4 KB    47.4 KB    47.4 KB    36.4 KB    
4    lan    192.168.7.6    hamaevpc03.testdomain    3.4 MB    3.4 MB    3.4 MB    0 B    105.8 MB    105.8 MB    105.8 MB    36.4 KB    
5    lan    192.168.7.22       0 B    0 B    0 B    0 B    47.7 KB    47.7 KB    47.7 KB    36.4 KB    
6    lan    192.168.7.23    hamaenb02.testdomain    827 KB    827 KB    827 KB    680.1 KB    14.7 MB    14.7 MB    14.7 MB    14.2 MB    
7    wlan    192.168.10.12       0 B    0 B    0 B    0 B    47.7 KB    47.7 KB    47.7 KB    36.4 KB    
Gesamt    4.7 MB    4.7 MB    4.7 MB    948.7 KB    122.4 MB    122.4 MB    122.4 MB    14.6 MB

Selbst, wenn hier einige Pakete über den Tunnel gegangen sind, stimmen die Werte für RED nicht, Ausgabe IPTraffic vom Produktiv-Cop:
Code:
1    wan    192.168.2.1       19.8 MB    19.8 MB    19.8 MB    65.6 KB    1.6 MB    1.6 MB    1.6 MB    3.6 KB    
2    wan    192.168.2.76       49.2 MB    49.2 MB    49.2 MB    584.3 KB    592.8 MB    592.8 MB    592.8 MB    259.8 KB    
Ausgabe Trafficerfassung:
Code:
Datum    Eingehend    Ausgehend    Eingehend    Ausgehend    Eingehend    Ausgehend
2016-01-16    3.009    10.289    0.000    0.000    10.078    3.080


Ohne VPN-Tunnel:
Trafficerfassung:
Code:
Datum    Eingehend    Ausgehend    Eingehend    Ausgehend    Eingehend    Ausgehend
2016-01-16    3.005    93.333    0.000    7.972    88.336    4.470

IPTraffic:
Code:
1    wan    192.168.2.1       152.5 KB    152.5 KB    152.5 KB    133.8 KB    8.6 KB    8.6 KB    8.6 KB    7.5 KB    
2    wan    192.168.2.75       825.4 KB    825.4 KB    825.4 KB    606 KB    3 MB    3 MB    3 MB    1.4 MB    
3    lan    192.168.7.3       0 B    0 B    0 B    0 B    91.4 KB    91.4 KB    91.4 KB    80.4 KB    
4    lan    192.168.7.6    hamaevpc03.testdomain    3.4 MB    3.4 MB    3.4 MB    0 B    105.8 MB    105.8 MB    105.8 MB    80.4 KB    
5    lan    192.168.7.22       0 B    0 B    0 B    0 B    91.6 KB    91.6 KB    91.6 KB    80.4 KB    
6    lan    192.168.7.23    hamaenb02.testdomain    2.4 MB    2.4 MB    2.4 MB    2.3 MB    87.2 MB    87.2 MB    87.2 MB    86.7 MB    
7    wlan    192.168.10.12       0 B    0 B    0 B    0 B    91.6 KB    91.6 KB    91.6 KB    80.4 KB    
Gesamt    6.8 MB    6.8 MB    6.8 MB    3 MB    196.3 MB    196.3 MB    196.3 MB    88.5 MB

_________________
Gruß edelweis

Sledgehammer engineering, if it doesn't work, hammer it damn hard :super:

Bild
Bild
Meine Vorstellung


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 16.01.2016, 23:51 
Offline
Deputy Commissioner
Themenstarter
Deputy Commissioner
Benutzeravatar

Registriert: 23.09.2007
Beiträge: 1036
Wohnort: an der Oder
Kannst du mir bitte einmal
Code:
iptables -L 
als Datei zuschicken?

Hab ich schon erwähnt, dass man keine Clients auf RED überwachen sollte? Kommt nicht so gut, ist sehr bedenklich.

_________________
Immer mit der Ruhe, alles wird gut...

BildBildBild
Mein erster Post im Forum.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 24.01.2016, 22:13 
Offline
Deputy Commissioner
Themenstarter
Deputy Commissioner
Benutzeravatar

Registriert: 23.09.2007
Beiträge: 1036
Wohnort: an der Oder
Nachdem ich das Szenario ähnlich nachgebaut habe, bin ich zu der Erkenntnis gekommen, dass der Traffic zu den IPs absolut korrekt ist.
Denn das AddOn zählt den Traffic, der entweder zu oder von dieser IP kommt. Wenn jetzt Datenverkehr von einer dem Tool unbekannten IP zwar über die Schnittstelle mit bekannter IP läuft, dann wird es nicht der IP zugerechnet. Wenn man aber die Schnittstelle selbst überwacht, wird der Traffic erfasst.

Da das jetzt bestimmt verwirrend war, noch mal mit Beispiel:
Gegeben Modem-IP an roter Schnittstelle soll überwacht werden.
Client ruft Website vom Modem auf -> dieser Traffic wird gezählt.
Client ruft belibige externe Website auf -> Traffic wird nicht gezählt, denn IP des Servers wurde nicht zum Erfassen im AddOn angelegt.

Sollte die Funktionsweise immer noch unklar sein, gebt bescheid.

Außerdem interessiert mich, ob es erwünscht ist, wenn man per Hand IP-Adressen zur Überwachung einpflegen kann.

_________________
Immer mit der Ruhe, alles wird gut...

BildBildBild
Mein erster Post im Forum.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 24.01.2016, 22:40 
Offline
Site-Moderator
Site-Moderator
Benutzeravatar

Registriert: 18.12.2007
Beiträge: 3328
Wohnort: Im Norden bei mir zu Hause
RadioCarbon hat geschrieben:
Denn das AddOn zählt den Traffic, der entweder zu oder von dieser IP kommt. Wenn jetzt Datenverkehr von einer dem Tool unbekannten IP zwar über die Schnittstelle mit bekannter IP läuft, dann wird es nicht der IP zugerechnet. Wenn man aber die Schnittstelle selbst überwacht, wird der Traffic erfasst.
Ok, dann hatte ich hier einen Denkfehler, der nun beseitigt ist.
RadioCarbon hat geschrieben:
Außerdem interessiert mich, ob es erwünscht ist, wenn man per Hand IP-Adressen zur Überwachung einpflegen kann.
Von mir nicht.

Danke für deine Mühen.

_________________
Gruß edelweis

Sledgehammer engineering, if it doesn't work, hammer it damn hard :super:

Bild
Bild
Meine Vorstellung


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 20.03.2016, 20:17 
Offline
Apprentice
Apprentice

Registriert: 12.08.2005
Beiträge: 17
RadioCarbon hat geschrieben:
Außerdem interessiert mich, ob es erwünscht ist, wenn man per Hand IP-Adressen zur Überwachung einpflegen kann.


von mir ja ;)

Ich habe das leidige Problem dass wir nur LTE haben. Hier gibts keine Flat, nur 15 GB im Monat.
Mit 3,5 internet nutzenden Personen ist das schnell alle.
Mit dem alten Cop konnte ich TCAR nutzen, das war ok.

Beim 2.xx gibts ja dieses schöne Addon, was ja auch soweit funzt.

Wenn ich hier mal ein paar Wünsche für zukünftige Versionen äußern kann wäre diese:
- direkte Eingabe von IP / MAC (immer auf den ARC Cache zu warten ist doof ;) )
- Sperre für das rote Interface wenn eine vorher einstellbare MB/GB Grenze erreicht wird.
- Anzeige des Gesamten roten traffic ( momentan muss ich up- und download zusammenrechnen)

Ansonsten - weiter so !


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 20.03.2016, 21:16 
Offline
Deputy Commissioner
Themenstarter
Deputy Commissioner
Benutzeravatar

Registriert: 23.09.2007
Beiträge: 1036
Wohnort: an der Oder
Paulchen hat geschrieben:
Wenn ich hier mal ein paar Wünsche für zukünftige Versionen äußern kann wäre diese:
- direkte Eingabe von IP / MAC (immer auf den ARC Cache zu warten ist doof ;) )

Habe ich für die nächste Version geplant, eventuell mit optional einstellbaren Port.
Paulchen hat geschrieben:
- Sperre für das rote Interface wenn eine vorher einstellbare MB/GB Grenze erreicht wird.

Die Überwachung einer IP auf Rot wird wegfallen.
Paulchen hat geschrieben:
- Anzeige des Gesamten roten traffic ( momentan muss ich up- und download zusammenrechnen)

Für die Ermittlung von Schnittstellen-Traffic gibt es doch "Traffic-Erfassung" werksseitig vorhanden. Das benachrichtigt dich auf Wunsch auch per Mail.

_________________
Immer mit der Ruhe, alles wird gut...

BildBildBild
Mein erster Post im Forum.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 21.03.2016, 03:49 
Offline
Apprentice
Apprentice

Registriert: 12.08.2005
Beiträge: 17
Moin RadioCarbon,

da hab ich mich wohl falsch ausgedrückt.
Ich meine mit "Anzeige des gesamten roten traffic" den traffic (up+down), den eine IP im aktuellen Monat verursacht.
(Nicht vom ganzen netzwerk)
momentan ist es nach upload und download getrennt.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 21.03.2016, 13:09 
Offline
Deputy Commissioner
Themenstarter
Deputy Commissioner
Benutzeravatar

Registriert: 23.09.2007
Beiträge: 1036
Wohnort: an der Oder
Hallo Paulchen,

ich glaube du verstehst da etwas miss. Das AddOn ermittelt nur den Traffic, der zwischen IPCop und einer IP zustande kommt. Damit wird nicht ermittelt wohin oder woher. Der Cop beantwortet auch Fragen, die nichts mit Traffic auf der roten Schnittstelle zu tun haben, besonders bei mehr als Rot+Grün. Da fließt der Datenverkehr auch schon mal zu Blau oder Orange.
Das was du mit diesem AddOn errechnen kannst ist für die rote Schnitstelle mehr als ungenau, daher rate ich immer noch zu "Traffic-Erfassung" um den echten Traffic auf Rot zu ermitteln.

_________________
Immer mit der Ruhe, alles wird gut...

BildBildBild
Mein erster Post im Forum.


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 21.03.2016, 19:48 
Offline
Apprentice
Apprentice

Registriert: 12.08.2005
Beiträge: 17
ahaaa.... also das kapier ich ;)

ein "ca-wert" reicht mir hier. Hab nur grün und rot, und soooo viel Traffic geht nicht übers LAN.
Es ist also für mich wohl dann eher eine Vermutung wer hier die 15 GB auffrisst ;)


Schade dass die Traffic-Erfassung keine einzelnen IP's auflistet.

Trotzdem danke für deine mühe !!!

Paule


Nach oben
   
 Betreff des Beitrags: Re: AddOn IPTraffic
BeitragVerfasst: 03.10.2017, 10:52 
Offline
Deputy Sergeant
Deputy Sergeant

Registriert: 30.08.2006
Beiträge: 42
Hallo Zusammen,

Hab das Addon nun am Laufen und sieht gut aus.

Soweit ichs verstanden hab muss ich von unten ("ARP Table Entries") die gewünschten Clients oben hinzufügen.

Dazu aber die Frage ob dann der Traffic pro IP oder pro Hostname aufsummiert wird?
Denn meine Tablets & Phones bekommen nicht immer dieselbe IP!

Muss ich hier fixe DHCP leases eintragen damit das über die Zeit/Tage/Wochen richtig summiert wird?

Danke
Soko


Nach oben
   
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen  Auf das Thema antworten  [ 61 Beiträge ]  Gehe zu Seite Vorherige 1 2 3 4 5 Nächste

Alle Zeiten sind UTC+01:00


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 4 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.

Suche nach:
Gehe zu Forum:  
cron
Powered by phpBB® Forum Software © phpBB Limited
Deutsche Übersetzung durch phpBB.de