Ich bin gerade dabei einen Router/Firewall für einen Internet-Zugang über Kabel-TV einzurichten.
Wir haben mehrere Clients die alle statische, „offizielle“ IPs bekommen, der Linux-Rechner steht zwischen Kabelmodem und LAN.
Da wir eine Traffic-Beschränkung haben würde ich gerne mitloggen wieviel Traffic anfällt, vor allem auch von welchen IPs, damit wir nicht am Monatsende mit horrenden Gebühren dastehen ohne zu wissen von wem sie kommen.
2 Möglichkeiten: Erstens der SQUID Proxy (welcher diese Aufgaben, die du benötigst ganz (bis sehr) gut meistert, logt automatisch mit. Andererseits, kann man auch den Firewall Verkehr direkt mitloggen. Wie das am Besten geht, steht in den Syslog Docus drinnen (kommt auf deine Distro an, wo die installiert sind)
bei mir geht es nur um’s Traffic mitloggen. Wie macht man das am besten? ntop? oder IPWADM? Ich möchte nur den Traffic mitloggen, der meinen Server betrifft (5 IPs), jedoch nicht den anderen Netzwerktraffic.
sucht mal nach ipac (IP Accounting), das ist meiner Meinung nach das beste Programm, wenn man unter Linux Traffic loggen will. Leider habe ich die URL gerade nicht zur Hand.