Temat: Logowanie ruchu wychodzącego
Cześć,
Czy ktoś ma jakiś lekki sposób na logowanie ruchu wychodzącego z sieci lan do internetu? Mam kilku znajomych podpiętych pod mój router ale niemniej jednak chciałbym mieć logowanie ruchu w razie w....
W tej chwili mam ustawioną regułę:
iptables -I forwarding_rule -m conntrack --ctstate NEW -j LOG --log-level info --log-prefix " filter:FW"
to wydaje się przy dużej ilości jednocześnie nawiązywanych połączeń dość obciążające router aczkolwiek mój router nie najgorszy - NeWIFI D2 z 2rdzeniowym CPU z dużą ilością RAM i ROM.
Macie jakieś sprawdzone i lekkie sposoby na logowanie ruchu?
Zauważyłem jeszcze jedną rzecz - mianowicie, że problem narasta jeśli logread jest skierowany na pendrive USB. Zmieniłem na logowanie lokalne na /root (czyli logowanie na pamięć wewnętrzną) i utylizacja cpu jest niższa niż na usb.
Wcześniej miałem router tp link WDR3500 z zainstalowanym chaos calmer i tam absolutnie nie miałem problemu z LOADem - utrzymywało się między 0.05 a 0.15. Na nowym - mocniejszym routerze - i z nowym openwrt problem występuje i objawia się przez LOAD ponad 2-3 i spowolnienie internetu do kilku Mbps :-(
Obecna wersja na routerze to - OpenWrt 19.07-SNAPSHOT r11285-11f4918ebb / LuCI openwrt-19.07 branch git-21.022.31068-7129723