[FUG-BR] Tráfego de banda (CACTI + PFCTL)

Felipe Neuwald felipe em neuwald.biz
Quarta Janeiro 24 10:02:10 BRST 2007


Oi Welkson, bom dia.

Quando eu utilizava o IPFW, eu utilizava as regras count para fazer 
contagem dos pacotes e gerar os gráficos do MRTG. Funcionava bem. No PF, 
veja o seguinte exemplo:

A política do meu firewall é closed, então, no final do arquivo, eu 
tenho a seguinte regra:

block quick all label "DENY ALL ANY -> ANY"

note o label, para identificar a regra. Depois, para ver a contagem dos 
pacotes, é só executar:

[root at earth /home/felipe]# pfctl -sl | grep "DENY ALL ANY"
DENY ALL ANY -> ANY 69954727 69954727 112814137910

Espero que tenha auxiliado.

Abs e bom dia,

Felipe Neuwald.

Welkson Renny de Medeiros escreveu:
> Bom dia Giancarlo,
>
>
> Realmente vi alguns alertas de vulnerabilidade, mas o cacti deixei em um 
> diretório com .htaccess, é só para ser usado internamente...
>
> Eu tenho o MRTG instalado, gero alguns gráficos de tráfego de 4 roteadores 
> PR1000 CYCLADES, funfa legal... a bronca é que não acho nenhuma documentação 
> mostrando como pegar as informações com PFCTL, passar para um arquivo, e 
> depois gerar o gráfico no MRTG... e os mesmos gráficos que eu tinha no MRTG 
> converti para o CACTI e funciona muito bem... prefiro ficar com o CACTI.
>
> Achei algumas documentações na internet mostrando como trabalhar com 
> DATASOURCE, mas ainda não tô desenrolando.
>
> http://www.cacti.net/downloads/docs/html/script_to_graph.html
>
> http://forums.cacti.net/about11288.html
>
> Se alguém da lista gera gráfico apartir de um PFCTL com CACTI, e puder 
> postar as dicas... com certeza será de grande utilidade para toda a 
> comunidade BSD... porque documentação na internet sobre isso é rara... e 
> estou cheio de idéias para usar esses gráficos, não só controle de tráfego 
> do link, como também de servidores de email, web, etc...
>
> Abraço a todos.
>
>
>   



Mais detalhes sobre a lista de discussão freebsd