1

Temat: Gargoyle, jak sprawdzać, skąd były pobierane dane?

Cześć,

Za pomocą opcji "zużycie pasma" lub "podział pasma" jestem w stanie sprawdzić, jak lokalne komputery wykorzystywały pasmo, ale brakuje mi kilku szczegółów. Czy jest możliwe uzyskanie informacji takich jak:
1. Kiedy (data co do dnia) dany lokalny IP ściągał dane, które pokazane są w w/w opcjach? Teraz widzę to po eksporcie informacji do xls następująco:

download    month    12    192.168.1.223    1388530800    1391209200    361563955

czyli tak jak jest to opisane:

[Kierunek],[Długość przedziału],[Zapisane przedziały],[IP],[Start przedziału],[Koniec przedziału],[Zużytych bajtów]

2. Z jakiego adresu/URL ściągał dane?

Zakładam, że jest sposób, żeby się tego dowiedzieć, być może nawet jest realizowany przez jakiś plugin? Zapewne generuje to sporą ilość danych, czy w związku z tym powinienem pomyśleć o zamontowaniu zewnętrznego nośnika?

2

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

Mozesz po prostu uzyc tcpdump i kazac mu pracowac w tle, i zapisywac do pliku na nosniku.

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

3

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

1. 1388530800 i 1391209200  to timestamp czyli w tym przypadku 1 stycznia 2014 i 1 luty 2014. Miesiąc. Więc nie, w ten sposób masz tylko zagregowane dane.
2. Nie.

Generalnie - gui ma to co widzisz. Chcesz coś bardziej szczegółowo to musisz się sam o to zatroszczyć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4 (edytowany przez badziewiak 2014-05-02 10:57:44)

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

Z tego co pamietam, to privoxy zainstalowany na openwrt (trzeba doinstalowac) ma opcje szczegolowego logowania wraz z adresami (odpowiednia opcja szczegolowosci w configu). Oczywiscie ten privoxy musi byc uzywany przez system na urzadzeniu koncowym.

Linksys WRT3200ACM (Gargoyle)
PC Engines APU.4C4 Platforma 4x i211AT LAN, 4GB RAM, AMD GX-412TC CPU (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)

5

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

urlsnarf wystarczy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez zefu 2014-05-02 11:06:22)

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

Dziękuję za szybkie odpowiedzi.
W międzyczasie zacząłem testować limitowanie łącza i zauważyłem, że jeśli dany IP przekroczył swój limit i np. miał zablokowane łącze, to po odcięciu prądu w routerze i ponownym starcie, limit wraca do poziomu wykorzystania prawdopodobnie z momentu ostatniego zapisu tych informacji gdzieś w systemie (np. pokazuje 61% wykorzystania limitu i od tego momentu nalicza dalej).
Jak często te informacje są dopisywane? Innymi słowy, czy jak ktoś wykorzysta swój limit, to zawsze przy odcięciu prądu ten fakt będzie niezapamiętany przez router, czy po pewnym czasie (jakim?) będzie to już gdzieś na stałe wpisane do momentu odnowienia tego limitu?

7

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

Cron to robi co 4 godziny. Więc tak, jak wyłączy się prąd w trakcie to ktoś dostanie "bonus".

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8 (edytowany przez zefu 2014-05-02 18:38:53)

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

Hmm, po kolejnych próbach i odczekaniu dłuższej chwili przed odcięciem prądu, limit jest zapamiętany, więc albo się wstrzeliłem albo u mnie to się jakoś zapisuje częściej. Niemniej jest ok.

9

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

Czy poniższy proces w cronie odpowiada za to zapisywanie co 4h?

0 0,4,8,12,16,20 * * * /usr/bin/backup_quotas >/dev/null 2>&1

10

Odp: Gargoyle, jak sprawdzać, skąd były pobierane dane?

tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.